Vulnerabilidad en ADB-Explorer de Alex4SSB (CVE-2026-27615)
Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/02/2026
Última modificación:
27/02/2026
Descripción
ADB Explorer es una interfaz de usuario fluida para ADB en Windows. En versiones anteriores a Beta 0.9.26022, ADB-Explorer permite que la variable de configuración 'ManualAdbPath', que determina la ruta del binario ADB a ejecutar, se establezca en una ruta de Convención de Nomenclatura Universal (UNC) en el archivo de configuración de la aplicación. Esto permite a un atacante establecer la ruta del binario para que apunte a un recurso de red remoto, alojado en un recurso compartido de red controlado por el atacante, otorgando así al atacante control total sobre el binario que ejecuta la aplicación. Un atacante puede aprovechar esta vulnerabilidad para ejecutar código de forma remota en la máquina de una víctima con los privilegios del usuario que ejecuta la aplicación. La explotación es posible al convencer a una víctima de ejecutar un acceso directo de la aplicación que apunta a un archivo de configuración 'App.txt' personalizado, que establece 'ManualAdbPath' (por ejemplo, cuando se descarga en un archivo comprimido). La versión Beta 0.9.26022 corrige el problema.
Impacto
Puntuación base 4.0
8.80
Gravedad 4.0
ALTA
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:alex4ssb:adb_explorer:*:*:*:*:*:windows:*:* | 0.9.26022 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



