Vulnerabilidad · Publicado 23/09/2026
CGServiSign, desarrollado por Changing, contiene una vulnerabilidad de inyección de comandos OS (CVSS 8.8) que permite a atacantes no autenticados ejecutar comandos arbitrarios en computadoras locales mediante ingeniería social. La explotación requiere que la víctima visite una página web maliciosa que interactúe con la interfaz del servicio local, representando riesgo alta para empresas en LATAM que utilizan esta herramienta en estaciones de trabajo y servidores.
CGServiSign developed by Changing has a OS Command Injection vulnerability. Unauthenticated remote attackers can induce victims to visit a malicious web page and inject arbitrary OS commands through the local service interface, resulting in command execution on the victim's local computer.
Score: 8.8/10 — Severidad: HIGH — Estado NIST: Received
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CWE-78
Publicado en NIST NVD.