CVSS 10.0CVSS 10.0 · CRITICAL
CVE-2026-48836
Unauthenticated Remote Code Execution (RCE) in Easy Invoice <= 2.1.19 versions.
Ver en NVDAnálisis
Easy Invoice hasta la versión 2.1.19 presenta una vulnerabilidad de ejecución remota de código (RCE) no autenticada que permite a un atacante tomar control total del servidor sin credenciales. Al tener una calificación de severidad de 10.0, este fallo representa un riesgo crítico para cualquier infraestructura que utilice este software. Es imperativo actualizar de inmediato para evitar el compromiso total del sistema y los datos de facturación.
Roles relevantes
PhpBackendCyberSecurity
Severidad
Puntaje: 10.0(CRITICAL)
Vector:
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HAV: NETWORK
AC: LOW
PR: NONE
UI: NONE
S: CHANGED
C: HIGH
I: HIGH
A: HIGH
Tipo de falla (CWE):
CWE-94EPSS
Sin puntaje EPSS aún (CVE muy reciente).
Descripción técnica
Unauthenticated Remote Code Execution (RCE) in Easy Invoice <= 2.1.19 versions.
Publicada: 15/6/2026, 21:17:15
Última modificación: 15/6/2026, 21:24:32