Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en webui de ont/beacon (CVE-2025-9974)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-78 Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
02/02/2026
Última modificación:
03/02/2026

Descripción

La aplicación WEBUI unificada del dispositivo ONT/Beacon contiene una falla en el manejo de entradas que permite a usuarios autenticados desencadenar la ejecución de comandos a nivel de sistema no intencionada. Debido a la validación insuficiente de los datos proporcionados por el usuario, un atacante autenticado con bajos privilegios podría ejecutar comandos arbitrarios en el sistema operativo subyacente del ONT/Beacon, lo que podría afectar la confidencialidad, integridad y disponibilidad del dispositivo.