Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
🆕 Nuevo en 2MCI
✨ Crear cuenta gratis 🛠️ Ver herramientas sin registro
Ya tengo cuenta
🔒 Iniciar sesión
Equipo
🏠 Portal interno 2MCI
Alto CVE-2026-81573 Multiple Vendors

Vulnerabilidad alta en CodeMeter Runtime permite ejecución remota de comandos de configuración

Vulnerabilidad · Publicado 27/08/2026

8.6
CVSS 3.x
04 Medio7 Alto9 Crítico10
Severidad: Alto
Resumen ejecutivo

CodeMeter Runtime versiones anteriores a 8.41a y 9.10 presentan una falla en la validación de origen de red que permite a atacantes remotos ejecutar comandos de configuración reservados para clientes locales o de la misma red. Un atacante puede leer datos sensibles del servidor y modificar valores en Server.ini, comprometiendo la integridad de sistemas que utilizan esta tecnología de licenciamiento en infraestructuras altas de empresas en LATAM.

Análisis asistido por IA, contexto LATAM revisado por el equipo 2MCI.

Descripción técnica

Descripción técnica

If CodeMeter Runtime before 8.41a or 9.10 is configured as a server, the configuration command handler does not enforce network- origin restrictions. Commands intended only for local or same-network clients can therefore be executed by arbitrary remote peers. An attacker can read potentially sensitive configuration data and overwrite selected values in Server.ini. This does include the hash of the credentials for the CodeMeter WebAdmin, enabling WebAdmin takeover.

Puntuación CVSS

Score: 8.6/10 — Severidad: HIGH — Estado NIST: Received

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:L

Debilidades (CWE)

CWE-284

Fuente oficial

Publicado en NIST NVD.

¿Qué hacer?
  • Inventariar instancias de CodeMeter Runtime configuradas como servidor en su infraestructura
  • Actualizar inmediatamente a versiones 8.41a o 9.10 según corresponda
  • Implementar restricciones de firewall para limitar acceso al puerto de CodeMeter solo desde hosts autorizados
  • Auditar archivos Server.ini en sistemas afectados para detectar modificaciones no autorizadas
  • Monitorear intentos de acceso remoto a puertos del servicio
Esta alerta fue generada automáticamente a partir del NVD del NIST.
← Volver a todas las alertas