Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en EcoStruxure™ Process Expert for AVEVA System Platform (CVE-2025-13905)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/01/2026
Última modificación:
29/01/2026

Descripción

Existe una vulnerabilidad CWE-276: Permisos Predeterminados Incorrectos que podría causar escalada de privilegios a través de la shell inversa cuando uno o más binarios de servicio ejecutables son modificados en la carpeta de instalación por un usuario local con privilegios normales al reiniciar el servicio.