Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2025-1549

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-77 Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
29/10/2025
Última modificación:
04/12/2025

Descripción

*** Pendiente de traducción *** A local privilege escalation vulnerability in the WatchGuard Mobile VPN with SSL client on Windows enables a local user to execute arbitrary commands with elevated privileges on the Windows system. This vulnerability is an additional unmitigated attack path for CVE-2024-4944.<br /> <br /> <br /> <br /> <br /> <br /> This vulnerability is resolved in the Mobile VPN with SSL client for Windows version 12.11.5

Referencias a soluciones, herramientas e información