Vulnerabilidad en everest-core de EVerest (CVE-2026-33014)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/03/2026
Última modificación:
26/03/2026
Descripción
EVerest es una pila de software de carga de VE. Antes de la versión 2026.02.0, durante el procesamiento de RemoteStop, una respuesta de autorización retrasada restaura 'authorized' a verdadero, anulando la condición de llamada a 'stop_transaction()' en eventos de apagado. Como resultado, la transacción puede permanecer abierta incluso después de una parada remota. La versión 2026.02.0 contiene un parche.
Impacto
Puntuación base 3.x
5.20
Gravedad 3.x
MEDIA



