CVE-2026-25037: Existe uma vulnerabilidade de injeção de comandos OS na versão XWEB Pro 1.12.1…
Este conteúdo foi publicado originalmente em 27 de fevereiro de 2026. Existe uma vulnerabilidade de injeção de comandos OS na versão XWEB Pro 1.12.1 e anterior, habilitando um atacante autenticado para alcançar a execução remota de código no sistema, configurando um estado LCD maliciosamente criado que é processado mais tarde durante a configuração do sistema, habilitando a execução remota de código.