CVSS 10.0CVSS 10.0 · CRITICAL
CVE-2026-27544Unauthenticated RCE in QA Analytics
Unauthenticated Remote Code Execution (RCE) in QA Analytics <= 5.2.0.0 versions.
View on NVDAnalysis
QA Analytics versiones 5.2.0.0 y anteriores permiten la ejecución remota de código (RCE) sin necesidad de autenticación previa. Un atacante puede tomar control total del servidor que aloja la herramienta de análisis enviando peticiones maliciosas. Es imperativo actualizar a una versión segura para proteger la infraestructura y los datos de los usuarios.
Relevant roles
PhpBackendQaTestingCyberSecurity
Severity
Score: 10.0(CRITICAL)
Vector:
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HAV: NETWORK
AC: LOW
PR: NONE
UI: NONE
S: CHANGED
C: HIGH
I: HIGH
A: HIGH
Weakness (CWE):
CWE-94EPSS
No EPSS score yet (CVE may be too fresh).
Technical description
Unauthenticated Remote Code Execution (RCE) in QA Analytics <= 5.2.0.0 versions.
Published: 8/13/2026, 2:16:56 PM
Last modified: 8/13/2026, 4:18:01 PM