Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Menu Panel (CVE-2025-7013)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/01/2026
Última modificación:
09/03/2026

Descripción

Vulnerabilidad de elusión de autorización mediante clave controlada por el usuario en el Panel de Menú de los Sistemas de Menú Inteligentes QR Menu Pro permite la explotación de identificadores de confianza. Este problema afecta al Panel de Menú: hasta el 29012026.<br /> <br /> NOTA: Se contactó al proveedor con antelación sobre esta divulgación, pero no respondió de ninguna manera.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:qrmenumpro:menu_panel:*:*:*:*:*:*:*:* 29012026 (incluyendo)


Referencias a soluciones, herramientas e información