Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en FUXA (CVE-2026-25894)

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-321 Uso de claves de cifrado embebidas en el software
Fecha de publicación:
09/02/2026
Última modificación:
13/02/2026

Descripción

FUXA es un software de visualización de procesos (SCADA/HMI/Dashboard) basado en web. Una configuración predeterminada insegura en FUXA permite a un atacante remoto no autenticado obtener acceso administrativo y ejecutar código arbitrario en el servidor. Esto afecta a FUXA hasta la versión 1.2.9 cuando la autenticación está habilitada, pero el secreto JWT del administrador no está configurado. Este problema ha sido parcheado en la versión 1.2.10 de FUXA.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:frangoteam:fuxa:*:*:*:*:*:*:*:* 1.2.10 (excluyendo)