Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en HMS Networks Ewon Flexy (CVE-2026-25817)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
13/03/2026
Última modificación:
27/04/2026

Descripción

HMS Networks Ewon Flexy con firmware anterior a 15.0s4, Cosy+ con firmware 22.xx anterior a 22.1s6, y Cosy+ con firmware 23.xx anterior a 23.0s3 tienen una neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo, permitiendo la ejecución remota de código por atacantes con acceso de bajo privilegio en la pasarela, siempre que el atacante tenga credenciales.