Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en AES (CVE-2025-27378)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
22/01/2026
Última modificación:
26/02/2026

Descripción

AES contiene una vulnerabilidad de inyección SQL debido a una configuración inactiva que impide que se aplique la lógica de análisis SQL más reciente. Cuando esta configuración no está habilitada, la entrada manipulada puede ser manejada incorrectamente, permitiendo a los atacantes inyectar y ejecutar consultas SQL arbitrarias.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:altium:on-prem_enterprise_server:*:*:*:*:*:*:*:* 7.0.3 (incluyendo) 7.0.6 (excluyendo)


Referencias a soluciones, herramientas e información