Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2025-64987

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
11/12/2025
Última modificación:
14/01/2026

Descripción

*** Pendiente de traducción *** A command injection vulnerability was discovered in TeamViewer DEX (former 1E DEX), specifically within the 1E-Explorer-TachyonCore-CheckSimpleIoC instruction. Improper input validation, allowing authenticated attackers with Actioner privileges to inject arbitrary commands. Exploitation enables remote execution of elevated commands on devices connected to the platform.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:teamviewer:digital_employee_experience:*:*:*:*:*:*:*:* 21.0 (excluyendo)