CVE-2026-25895

Crítica9.8Publicada el 9 de febrero de 2026

FUXA es un software de visualización de procesos basado en web (SCADA/HMI/Dashboard). Una vulnerabilidad de path traversal en FUXA permite a un atacante remoto no autenticado escribir archivos arbitrarios en ubicaciones arbitrarias del sistema de archivos del servidor. Esto afecta a FUXA hasta la versión 1.2.9. Este problema ha sido corregido en FUXA versión 1.2.10.

Preaviso: explotación observada

  • Explotación observada desde el 18 ago 2026
  • Todavía no está en el catálogo oficial de CISA
  • Primer ataque observado 189 días después de la divulgación
  • Confirmada por sensores, no solo por informes

Fuente: VulnCheck KEV · 3 oct 2026 2 oct 2026 1 oct 2026 30 sept 2026 29 sept 2026 28 sept 2026

Puntuación CVSS9.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Tipo de debilidad (CWE)CWE-22, CWE-306
Fabricantesfrangoteam

Productos afectados

FabricantesProductoVersiones
frangoteamfuxa< 1.2.10

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE