CVE-2026-43680
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
12/05/2026
Última modificación:
13/05/2026
Descripción
*** Pendiente de traducción *** A Remote Code Execution vulnerability in Claris FileMaker Cloud allowed a user with Admin Console privileges to bypass a front-end restriction on OS Script schedule types and execute arbitrary operating system commands on the underlying host. This issue is fixed in FileMaker Cloud 2.22.0.5.
Impacto
Puntuación base 3.x
7.20
Gravedad 3.x
ALTA



