CVE-2023-33831

Crítica9.8Publicada el 18 de septiembre de 2023

Una vulnerabilidad de ejecución remota de comandos (RCE) en el endpoint /api/runscript de FUXA 1.1.13 permite a los atacantes ejecutar comandos arbitrarios mediante una solicitud POST manipulada.

Preaviso: explotación observada

  • Explotación observada desde el 16 nov 2023
  • Todavía no está en el catálogo oficial de CISA
  • Primer ataque observado 58 días después de la divulgación
  • Confirmada por sensores, no solo por informes

Fuente: VulnCheck KEV · 3 oct 2026 2 oct 2026 2 oct 2026 1 oct 2026 1 oct 2026 30 sept 2026

Puntuación CVSS9.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Tipo de debilidad (CWE)CWE-77
Fabricantesfrangoteam

Productos afectados

FabricantesProductoVersiones
frangoteamfuxa1.1.13

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE