Skip to content
CVSS 10.0CVSS 10.0 · CRITICAL

CVE-2026-27544RCE sin autenticación en QA Analytics

Unauthenticated Remote Code Execution (RCE) in QA Analytics <= 5.2.0.0 versions.

Ver en NVD

Análisis

QA Analytics versiones 5.2.0.0 y anteriores permiten la ejecución remota de código (RCE) sin necesidad de autenticación previa. Un atacante puede tomar control total del servidor que aloja la herramienta de análisis enviando peticiones maliciosas. Es imperativo actualizar a una versión segura para proteger la infraestructura y los datos de los usuarios.

Roles relevantes

PhpBackendQaTestingCyberSecurity

Severidad

Puntaje: 10.0(CRITICAL)
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
AV: NETWORK
AC: LOW
PR: NONE
UI: NONE
S: CHANGED
C: HIGH
I: HIGH
A: HIGH
Tipo de falla (CWE): CWE-94

EPSS

Sin puntaje EPSS aún (CVE muy reciente).

Descripción técnica

Unauthenticated Remote Code Execution (RCE) in QA Analytics <= 5.2.0.0 versions.

Publicada: 13/8/2026, 14:16:56
Última modificación: 13/8/2026, 16:18:01

Referencias

InicioEventosBlogRecursosCursosEquipo