Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en FUXA (CVE-2026-25751)

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
06/02/2026
Última modificación:
10/02/2026

Descripción

FUXA es un software de visualización de procesos (SCADA/HMI/Dashboard) basado en web. Una vulnerabilidad de revelación de información en FUXA permite a un atacante remoto no autenticado recuperar credenciales administrativas sensibles de la base de datos. La explotación permite a un atacante remoto no autenticado obtener la configuración completa del sistema, incluyendo las credenciales administrativas para la base de datos InfluxDB. La posesión de estas credenciales puede permitir a un atacante autenticarse directamente en el servicio de la base de datos, permitiéndole leer, modificar o eliminar todos los datos históricos del proceso, o realizar una denegación de servicio corrompiendo la base de datos. Esto afecta a FUXA hasta la versión 1.2.9. Este problema ha sido parcheado en la versión 1.2.10 de FUXA.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:frangoteam:fuxa:*:*:*:*:*:*:*:* 1.2.10 (excluyendo)