Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el módulo IM-LgicDesigner de intra-mart Aoccel Platform (CVE-2026-27776)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-502 Deserialización de datos no confiables
Fecha de publicación:
27/02/2026
Última modificación:
23/03/2026

Descripción

El módulo IM-LogicDesigner de intra-mart Accel Platform contiene un problema de deserialización insegura. Esto puede ser explotado solo cuando IM-LogicDesigner está desplegado en el sistema. Se puede ejecutar código arbitrario cuando se importa algún archivo manipulado por un usuario con privilegios de administrador.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:intra-mart:accel_platform:8.0.4:-:*:*:*:*:*:*
cpe:2.3:a:intra-mart:accel_platform:8.0.5:-:*:*:*:*:*:*
cpe:2.3:a:intra-mart:accel_platform:8.0.6:-:*:*:*:*:*:*
cpe:2.3:a:intra-mart:accel_platform:8.0.7:-:*:*:*:*:*:*
cpe:2.3:a:intra-mart:accel_platform:8.0.8:-:*:*:*:*:*:*
cpe:2.3:a:intra-mart:accel_platform:8.0.9:-:*:*:*:*:*:*
cpe:2.3:a:intra-mart:accel_platform:8.0.10:-:*:*:*:*:*:*
cpe:2.3:a:intra-mart:accel_platform:8.0.11:-:*:*:*:*:*:*
cpe:2.3:a:intra-mart:accel_platform:8.0.12:-:*:*:*:*:*:*
cpe:2.3:a:intra-mart:accel_platform:8.0.13:-:*:*:*:*:*:*
cpe:2.3:a:intra-mart:accel_platform:8.0.14:-:*:*:*:*:*:*
cpe:2.3:a:intra-mart:accel_platform:8.0.15:-:*:*:*:*:*:*
cpe:2.3:a:intra-mart:accel_platform:8.0.16:-:*:*:*:*:*:*
cpe:2.3:a:intra-mart:accel_platform:8.0.17:-:*:*:*:*:*:*
cpe:2.3:a:intra-mart:accel_platform:8.0.19:-:*:*:*:*:*:*