CVE-2026-62650

Alta8.8Publicada el 8 de septiembre de 2026

Se ha identificado una vulnerabilidad en Reyrolle 7SR5 (todas las versiones < V2.70). Las comprobaciones de autorización del lado del servidor en la interfaz de gestión basada en web no se aplican correctamente, lo que permite eludir las restricciones de control de acceso basado en roles (RBAC) mediante la manipulación de los datos de las solicitudes. Esto podría permitir a un atacante remoto autenticado y con pocos privilegios escalar privilegios hasta un nivel administrativo.

Puntuación CVSS8.8 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Tipo de debilidad (CWE)CWE-288

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE