CVE-2026-62650
Se ha identificado una vulnerabilidad en Reyrolle 7SR5 (todas las versiones < V2.70). Las comprobaciones de autorización del lado del servidor en la interfaz de gestión basada en web no se aplican correctamente, lo que permite eludir las restricciones de control de acceso basado en roles (RBAC) mediante la manipulación de los datos de las solicitudes. Esto podría permitir a un atacante remoto autenticado y con pocos privilegios escalar privilegios hasta un nivel administrativo.
Puntuación CVSS8.8 / 10
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HTipo de debilidad (CWE)CWE-288
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
