Vulnerabilidad en FUXA (CVE-2026-25951)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
09/02/2026
Última modificación:
13/02/2026
Descripción
FUXA es un software de visualización de procesos (SCADA/HMI/Dashboard) basado en web. Antes de la versión 1.2.11, existe una falla en la lógica de saneamiento de rutas que permite a un atacante autenticado con privilegios administrativos eludir las protecciones de salto de directorio. Al usar secuencias de salto anidadas (por ejemplo, ....//), un atacante puede escribir archivos arbitrarios en el sistema de archivos del servidor, incluyendo directorios sensibles como runtime/scripts. Esto conduce a la ejecución remota de código (RCE) cuando el servidor recarga los scripts maliciosos. Esta vulnerabilidad está corregida en la versión 1.2.11.
Impacto
Puntuación base 4.0
8.60
Gravedad 4.0
ALTA
Puntuación base 3.x
7.20
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:frangoteam:fuxa:*:*:*:*:*:*:*:* | 1.2.11 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



