Vulnerabilidad en el módulo IM-LgicDesigner de intra-mart Aoccel Platform (CVE-2026-27776)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-502
Deserialización de datos no confiables
Fecha de publicación:
27/02/2026
Última modificación:
23/03/2026
Descripción
El módulo IM-LogicDesigner de intra-mart Accel Platform contiene un problema de deserialización insegura. Esto puede ser explotado solo cuando IM-LogicDesigner está desplegado en el sistema. Se puede ejecutar código arbitrario cuando se importa algún archivo manipulado por un usuario con privilegios de administrador.
Impacto
Puntuación base 4.0
8.60
Gravedad 4.0
ALTA
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:intra-mart:accel_platform:8.0.4:-:*:*:*:*:*:* | ||
| cpe:2.3:a:intra-mart:accel_platform:8.0.5:-:*:*:*:*:*:* | ||
| cpe:2.3:a:intra-mart:accel_platform:8.0.6:-:*:*:*:*:*:* | ||
| cpe:2.3:a:intra-mart:accel_platform:8.0.7:-:*:*:*:*:*:* | ||
| cpe:2.3:a:intra-mart:accel_platform:8.0.8:-:*:*:*:*:*:* | ||
| cpe:2.3:a:intra-mart:accel_platform:8.0.9:-:*:*:*:*:*:* | ||
| cpe:2.3:a:intra-mart:accel_platform:8.0.10:-:*:*:*:*:*:* | ||
| cpe:2.3:a:intra-mart:accel_platform:8.0.11:-:*:*:*:*:*:* | ||
| cpe:2.3:a:intra-mart:accel_platform:8.0.12:-:*:*:*:*:*:* | ||
| cpe:2.3:a:intra-mart:accel_platform:8.0.13:-:*:*:*:*:*:* | ||
| cpe:2.3:a:intra-mart:accel_platform:8.0.14:-:*:*:*:*:*:* | ||
| cpe:2.3:a:intra-mart:accel_platform:8.0.15:-:*:*:*:*:*:* | ||
| cpe:2.3:a:intra-mart:accel_platform:8.0.16:-:*:*:*:*:*:* | ||
| cpe:2.3:a:intra-mart:accel_platform:8.0.17:-:*:*:*:*:*:* | ||
| cpe:2.3:a:intra-mart:accel_platform:8.0.19:-:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



