Vulnerabilidad en SprintWork de Veridium (CVE-2020-37160)
Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/02/2026
Última modificación:
09/02/2026
Descripción
SprintWork 2.3.1 contiene múltiples vulnerabilidades de escalada de privilegios local a través de permisos de archivo, servicio y carpeta inseguros en sistemas Windows. Usuarios locales sin privilegios pueden explotar archivos ejecutables faltantes y configuraciones de servicio débiles para crear un nuevo usuario administrativo y obtener acceso completo al sistema.
Impacto
Puntuación base 4.0
8.50
Gravedad 4.0
ALTA
Puntuación base 3.x
6.20
Gravedad 3.x
MEDIA



