PT-2026-7185 · Fuxa · Fuxa

Wodzen

·

Publicado

2026-02-05

·

Atualizado

2026-03-07

·

CVE-2026-25894

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do FUXA até 1.2.9
Descrição O FUXA é um software de visualização de processos baseado na web. Uma configuração padrão insegura permite que um atacante remoto não autenticado obtenha acesso administrativo e execute código arbitrário no servidor. Isso ocorre quando a autenticação está habilitada, mas o segredo JWT do administrador não está configurado. A exploração envolve forjar JWTs para contornar mecanismos de autenticação e obter acesso administrativo. Com privilégios elevados, um atacante pode interagir com APIs administrativas para executar código arbitrário dentro do serviço FUXA, potencialmente levando ao comprometimento total do sistema e impactando ambientes ICS/SCADA conectados.
Recomendações Atualize o FUXA para a versão 1.2.10.

Exploit

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-25894
GHSA-32CC-X95P-FXCG

Produtos afetados

Fuxa