Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2026-2695

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
13/05/2026
Última modificación:
13/05/2026

Descripción

*** Pendiente de traducción *** A command<br /> injection vulnerability was discovered in TeamViewer DEX Platform On-Premises<br /> (former 1E DEX Platform On-Premises) prior to version 9.2. Improper input validation allows<br /> authenticated users with at least questioner privileges to inject commands in specific<br /> instructions. Exploitation could lead to execution of elevated commands on<br /> devices connected to the platform.