Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Genetec Inc. (CVE-2025-1787)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/02/2026
Última modificación:
26/02/2026

Descripción

El administrador local podría filtrar información de la página web de configuración del Servicio de Actualización de Genetec. Un usuario de Windows autenticado y con privilegios de administrador podría explotar esta vulnerabilidad para obtener privilegios elevados en el Servicio de Actualización de Genetec. Podría combinarse con CVE-2025-1789 para lograr una pequeña escalada de privilegios.

Impacto

Puntuación base 4.0
5.80
Gravedad 4.0
MEDIA
Puntuación base 3.x
4.20
Gravedad 3.x
MEDIA

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:genetec:genetec_update_service:*:*:*:*:*:*:*:* 2.10.6 (excluyendo)