Skip to content
CVSS 10.0CVSS 10.0 · CRITICAL

CVE-2026-48836

Unauthenticated Remote Code Execution (RCE) in Easy Invoice <= 2.1.19 versions.

Ver en NVD

Análisis

Easy Invoice hasta la versión 2.1.19 presenta una vulnerabilidad de ejecución remota de código (RCE) no autenticada que permite a un atacante tomar control total del servidor sin credenciales. Al tener una calificación de severidad de 10.0, este fallo representa un riesgo crítico para cualquier infraestructura que utilice este software. Es imperativo actualizar de inmediato para evitar el compromiso total del sistema y los datos de facturación.

Roles relevantes

PhpBackendCyberSecurity

Severidad

Puntaje: 10.0(CRITICAL)
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
AV: NETWORK
AC: LOW
PR: NONE
UI: NONE
S: CHANGED
C: HIGH
I: HIGH
A: HIGH
Tipo de falla (CWE): CWE-94

EPSS

Sin puntaje EPSS aún (CVE muy reciente).

Descripción técnica

Unauthenticated Remote Code Execution (RCE) in Easy Invoice <= 2.1.19 versions.

Publicada: 15/6/2026, 21:17:15
Última modificación: 15/6/2026, 21:24:32

Referencias

InicioEventosBlogRecursosEquipo