Vulnerabilidad en HMS Networks Ewon Flexy (CVE-2026-25817)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
13/03/2026
Última modificación:
27/04/2026
Descripción
HMS Networks Ewon Flexy con firmware anterior a 15.0s4, Cosy+ con firmware 22.xx anterior a 22.1s6, y Cosy+ con firmware 23.xx anterior a 23.0s3 tienen una neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo, permitiendo la ejecución remota de código por atacantes con acceso de bajo privilegio en la pasarela, siempre que el atacante tenga credenciales.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA



