Vulnerabilidad · Publicado 21/08/2026
Una vulnerabilidad de inyección de comandos (CVE-2026-47827, CVSS 7.5) afecta la herramienta BOSH CLI en entornos Windows dentro de Cloud Foundry, permitiendo a atacantes remotos ejecutar comandos arbitrarios del sistema. Esta exposición impacta directamente plataformas de orquestación de contenedores y servicios cloud en empresas de LATAM que utilizan Cloud Foundry como infraestructura de aplicaciones altas.
Command Injection in BOSH CLI tool on windows in Cloud Foundry allows a remote attacker to execute arbitrary shell commands via command injection vulnerabilities
Score: 7.5/10 — Severidad: HIGH — Estado NIST: Received
CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Publicado en NIST NVD.