CVE-2023-33831
Una vulnerabilidad de ejecución remota de comandos (RCE) en el endpoint /api/runscript de FUXA 1.1.13 permite a los atacantes ejecutar comandos arbitrarios mediante una solicitud POST manipulada.
Preaviso: explotación observada
- Explotación observada desde el 16 nov 2023
- Todavía no está en el catálogo oficial de CISA
- Primer ataque observado 58 días después de la divulgación
- Confirmada por sensores, no solo por informes
Fuente: VulnCheck KEV · 3 oct 2026 2 oct 2026 2 oct 2026 1 oct 2026 1 oct 2026 30 sept 2026
Puntuación CVSS9.8 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTipo de debilidad (CWE)CWE-77
Fabricantesfrangoteam
Productos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| frangoteam | fuxa | 1.1.13 |
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
