Vulnerabilidad en XWEB Pro (CVE-2026-25085)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/02/2026
Última modificación:
09/03/2026
Descripción
Existe una vulnerabilidad en Copeland XWEB Pro versión 1.12.1 y anteriores, en la que un valor de retorno inesperado de la rutina de autenticación es posteriormente procesado como un valor legítimo, resultando en un bypass de autenticación.
Impacto
Puntuación base 3.x
8.60
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:copeland:xweb_500b_pro_firmware:*:*:*:*:*:*:*:* | 1.12.1 (incluyendo) | |
| cpe:2.3:h:copeland:xweb_500b_pro:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:copeland:xweb_300d_pro_firmware:*:*:*:*:*:*:*:* | 1.12.1 (incluyendo) | |
| cpe:2.3:h:copeland:xweb_300d_pro:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:copeland:xweb_500d_pro_firmware:*:*:*:*:*:*:*:* | 1.12.1 (incluyendo) | |
| cpe:2.3:h:copeland:xweb_500d_pro:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



