Vulnerabilidad en DIGITA Efficiency Management System (CVE-2025-5319)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-89
Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
03/02/2026
Última modificación:
15/04/2026
Descripción
Vulnerabilidad de Neutralización Incorrecta de Elementos Especiales utilizados en un Comando SQL (&#39;Inyección SQL&#39;) en el Sistema de Gestión de Eficiencia DIGITA de Emit Informatics and Communication Technologies Industry and Trade Ltd. Co. permite la inyección SQL. Este problema afecta al Sistema de Gestión de Eficiencia DIGITA: hasta el 03022026.<br />
NOTA: Se contactó al proveedor con antelación sobre esta divulgación, pero no respondió de ninguna manera.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA



