PT-2026-7185 · Fuxa · Fuxa
Wodzen
·
Publicado
2026-02-05
·
Atualizado
2026-03-07
·
CVE-2026-25894
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do FUXA até 1.2.9
Descrição
O FUXA é um software de visualização de processos baseado na web. Uma configuração padrão insegura permite que um atacante remoto não autenticado obtenha acesso administrativo e execute código arbitrário no servidor. Isso ocorre quando a autenticação está habilitada, mas o segredo JWT do administrador não está configurado. A exploração envolve forjar JWTs para contornar mecanismos de autenticação e obter acesso administrativo. Com privilégios elevados, um atacante pode interagir com APIs administrativas para executar código arbitrário dentro do serviço FUXA, potencialmente levando ao comprometimento total do sistema e impactando ambientes ICS/SCADA conectados.
Recomendações
Atualize o FUXA para a versão 1.2.10.
Exploit
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Fuxa