Vulnerabilidad en eAI Technologies (CVE-2026-2998)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-426
Ruta de búsqueda no confiable
Fecha de publicación:
23/02/2026
Última modificación:
23/02/2026
Descripción
El ERP desarrollado por eAI Technologies tiene una vulnerabilidad de Secuestro de DLL, que permite a atacantes locales autenticados colocar un archivo DLL manipulado en el mismo directorio que el programa, ejecutando así código arbitrario.
Impacto
Puntuación base 4.0
8.50
Gravedad 4.0
ALTA
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA



