Skip to content
CVSS 10.0CVSS 10.0 · CRITICAL

CVE-2026-27544Unauthenticated RCE in QA Analytics

Unauthenticated Remote Code Execution (RCE) in QA Analytics <= 5.2.0.0 versions.

View on NVD

Analysis

QA Analytics versiones 5.2.0.0 y anteriores permiten la ejecución remota de código (RCE) sin necesidad de autenticación previa. Un atacante puede tomar control total del servidor que aloja la herramienta de análisis enviando peticiones maliciosas. Es imperativo actualizar a una versión segura para proteger la infraestructura y los datos de los usuarios.

Relevant roles

PhpBackendQaTestingCyberSecurity

Severity

Score: 10.0(CRITICAL)
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
AV: NETWORK
AC: LOW
PR: NONE
UI: NONE
S: CHANGED
C: HIGH
I: HIGH
A: HIGH
Weakness (CWE): CWE-94

EPSS

No EPSS score yet (CVE may be too fresh).

Technical description

Unauthenticated Remote Code Execution (RCE) in QA Analytics <= 5.2.0.0 versions.

Published: 8/13/2026, 2:16:56 PM
Last modified: 8/13/2026, 4:18:01 PM

References

HomeEventsBlogResourcesCoursesTeam