Vulnerabilidad en FUXA (CVE-2026-25751)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-306
Ausencia de autenticación para una función crítica
Fecha de publicación:
06/02/2026
Última modificación:
10/02/2026
Descripción
FUXA es un software de visualización de procesos (SCADA/HMI/Dashboard) basado en web. Una vulnerabilidad de revelación de información en FUXA permite a un atacante remoto no autenticado recuperar credenciales administrativas sensibles de la base de datos. La explotación permite a un atacante remoto no autenticado obtener la configuración completa del sistema, incluyendo las credenciales administrativas para la base de datos InfluxDB. La posesión de estas credenciales puede permitir a un atacante autenticarse directamente en el servicio de la base de datos, permitiéndole leer, modificar o eliminar todos los datos históricos del proceso, o realizar una denegación de servicio corrompiendo la base de datos. Esto afecta a FUXA hasta la versión 1.2.9. Este problema ha sido parcheado en la versión 1.2.10 de FUXA.
Impacto
Puntuación base 4.0
9.10
Gravedad 4.0
CRÍTICA
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:frangoteam:fuxa:*:*:*:*:*:*:*:* | 1.2.10 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



