Vulnerabilidades y Avisos de Seguridad: Ruta de búsqueda sin comillas en CivetWeb

Ruta de búsqueda sin comillas en CivetWeb

Recursos Afectados

CivetWeb v1.16.

Descripción

INCIBE ha coordinado la publicación de una vulnerabilidad de severidad alta que afecta a CivetWeb, un servidor web. La vulnerabilidad ha sido descubierta por Rafael Pedrero.

A esta vulnerabilidad se le ha asignado el siguiente código, puntuación base CVSS v4.0, vector del CVSS y el tipo de vulnerabilidad CWE:

  • CVE-2026-5789: CVSS v4.0: 8.5 | CVSS AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N | CWE-428
Identificador
INCIBE-2026-297

Solución

No hay solución reportada por el momento.

Detalle

CVE-2026-5789: vulnerabilidad relacionada con una ruta de búsqueda sin comillas en CivetWeb v1.16. Esta vulnerabilidad permite a un atacante local ejecutar código arbitrario con privilegios elevados colocando un ejecutable malicioso en un directorio que se analiza antes de la ruta de la aplicación prevista (C:\Archivos de programa\CivetWeb\CivetWeb.exe –), debido a la ausencia de comillas en la configuración del servicio.

4 – Alta
Listado de referencias

CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-5789 Alta No CivetWeb

Fuente: link

Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen.

TechConsulting muestra este contenido por creer en su fuente y como servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.

Para más información o dudas en Ciberseguridad aplicada a la empresa, puede ver nuestro catálogo de productos en Servicios TechConsulting o puede contactar con nosotros para resolver cualquier cuestión que pueda tener.