Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en AxxonOne C-Werk de AxxonSoft (CVE-2025-10226)

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/09/2025
Última modificación:
19/12/2025

Descripción

Dependencia de componente de terceros vulnerable (CWE-1395) en el backend de PostgreSQL en AxxonSoft Axxon One (C-Werk) 2.0.8 y versiones anteriores en Windows y Linux permite a un atacante remoto escalar privilegios, ejecutar código arbitrario o causar denegación de servicio mediante la explotación de múltiples CVEs conocidos presentes en PostgreSQL v10.x, los cuales están resueltos en PostgreSQL 17.4.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:axxonsoft:axxon_one:*:*:*:*:*:*:*:* 2.0.8 (incluyendo)
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*