CVE-2026-25939

Crítica9.1Publicada el 9 de febrero de 2026

FUXA es un software de visualización de procesos basado en web (SCADA/HMI/Dashboard). Desde la versión 1.2.8 hasta la versión 1.2.10, una vulnerabilidad de elusión de autorización en FUXA permite a un atacante remoto no autenticado crear y modificar programadores arbitrarios, exponiendo los entornos ICS/SCADA conectados a acciones posteriores. Esto ha sido corregido en la versión 1.2.11 de FUXA.

Preaviso: explotación observada

  • Explotación observada desde el 12 jun 2026
  • Todavía no está en el catálogo oficial de CISA
  • Primer ataque observado 122 días después de la divulgación
  • Confirmada por sensores, no solo por informes

Fuente: VulnCheck KEV · 18 ago 2026 10 jul 2026 15 jun 2026 12 jun 2026

Puntuación CVSS9.1 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
Tipo de debilidad (CWE)CWE-862
Fabricantesfrangoteam

Productos afectados

FabricantesProductoVersiones
frangoteamfuxa< 1.2.11

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE