Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2026-25894

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-321 Uso de claves de cifrado embebidas en el software
Fecha de publicación:
09/02/2026
Última modificación:
13/02/2026

Descripción

*** Pendiente de traducción *** FUXA is a web-based Process Visualization (SCADA/HMI/Dashboard) software. An insecure default configuration in FUXA allows an unauthenticated, remote attacker to gain administrative access and execute arbitrary code on the server. This affects FUXA through version 1.2.9 when authentication is enabled, but the administrator JWT secret is not configured. This issue has been patched in FUXA version 1.2.10.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:frangoteam:fuxa:*:*:*:*:*:*:*:* 1.2.10 (excluyendo)