Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en EAP Legislator de ABC PRO SP. Z O.O. (CVE-2026-1186)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
02/02/2026
Última modificación:
03/02/2026

Descripción

EAP Legislator es vulnerable a salto de ruta en la funcionalidad de extracción de archivos. El atacante puede preparar un archivo zipx (tipo de archivo predeterminado utilizado por la aplicación Legislator) y elegir una ruta arbitraria fuera del directorio previsto (p. ej., inicio del sistema) donde los archivos serán extraídos por la víctima al abrir el archivo.<br /> Este problema fue solucionado en la versión 2.25a.

Referencias a soluciones, herramientas e información