Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SprintWork de Veridium (CVE-2020-37160)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/02/2026
Última modificación:
09/02/2026

Descripción

SprintWork 2.3.1 contiene múltiples vulnerabilidades de escalada de privilegios local a través de permisos de archivo, servicio y carpeta inseguros en sistemas Windows. Usuarios locales sin privilegios pueden explotar archivos ejecutables faltantes y configuraciones de servicio débiles para crear un nuevo usuario administrativo y obtener acceso completo al sistema.