CVSS 10.0CVSS 10.0 · CRITICAL
CVE-2026-27544RCE sin autenticación en QA Analytics
Unauthenticated Remote Code Execution (RCE) in QA Analytics <= 5.2.0.0 versions.
Ver en NVDAnálisis
QA Analytics versiones 5.2.0.0 y anteriores permiten la ejecución remota de código (RCE) sin necesidad de autenticación previa. Un atacante puede tomar control total del servidor que aloja la herramienta de análisis enviando peticiones maliciosas. Es imperativo actualizar a una versión segura para proteger la infraestructura y los datos de los usuarios.
Roles relevantes
PhpBackendQaTestingCyberSecurity
Severidad
Puntaje: 10.0(CRITICAL)
Vector:
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HAV: NETWORK
AC: LOW
PR: NONE
UI: NONE
S: CHANGED
C: HIGH
I: HIGH
A: HIGH
Tipo de falla (CWE):
CWE-94EPSS
Sin puntaje EPSS aún (CVE muy reciente).
Descripción técnica
Unauthenticated Remote Code Execution (RCE) in QA Analytics <= 5.2.0.0 versions.
Publicada: 13/8/2026, 14:16:56
Última modificación: 13/8/2026, 16:18:01