Vulnerabilidad · Publicado 04/08/2026
freo2 (proporcionado por refirio) contiene una vulnerabilidad de carga sin restricciones de archivos ejecutables que permite a administradores con privilegios máximos ejecutar comandos arbitrarios del sistema operativo. Esta vulnerabilidad afecta servidores en producción que utilicen esta plataforma en empresas mexicanas y latinoamericanas, comprometiendo la integridad y disponibilidad de infraestructuras altas.
freo2 provided by refirio contains an unrestricted upload of file with dangerous type vulnerability. A user with the highest-level administrative privileges for the product may upload an executable file and execute arbitrary OS commands.
Score: 7.2/10 — Severidad: HIGH — Estado NIST: Received
CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
CWE-434
Publicado en NIST NVD.