Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en BeyondTrust Remote Support (CVE-2026-1731)

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-78 Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
06/02/2026
Última modificación:
17/02/2026

Descripción

BeyondTrust Remote Support (RS) y ciertas versiones anteriores de Privileged Remote Access (PRA) contienen una crítica vulnerabilidad de ejecución remota de código de pre-autenticación. Al enviar solicitudes especialmente diseñadas, un atacante remoto no autenticado podría ejecutar comandos del sistema operativo en el contexto del usuario del sitio.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:beyondtrust:privileged_remote_access:*:*:*:*:*:*:*:* 25.1 (excluyendo)
cpe:2.3:a:beyondtrust:remote_support:*:*:*:*:*:*:*:* 25.3.2 (excluyendo)