Vulnerabilidad · Publicado 28/09/2026
eBA Plus Document and Workflow Management System (versiones 6.7.141 a 10.0.10) contiene una vulnerabilidad de carga sin restricciones que permite a atacantes subir archivos ejecutables y comprometer servidores web. Este sistema es utilizado por organismos públicos y empresas en México y LATAM para gestión documental; su explotación puede resultar en acceso no autorizado y control total del servidor.
Unrestricted upload of file with dangerous type vulnerability in Bimser Solution Software Trade Inc. EBA Plus Document and Workflow Management System allows Upload a Web Shell to a Web Server. This issue affects eBA Plus Document and Workflow Management System: from 6.7.141 before 10.0.11.
Score: 8.8/10 — Severidad: HIGH — Estado NIST: Received
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CWE-434
Publicado en NIST NVD.