CVE-2025-59886
Validación de entrada incorrecta en uno de los endpoints de la interfaz web de Eaton xComfort ECI, podría permitir que un atacante con acceso de red al...
- Publicado
- 23 dic 2025
- Actualizado
- 23 dic 2025
- Asignación de CNA
- Eaton
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 25,6 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Validación de entrada incorrecta en uno de los endpoints de la interfaz web de Eaton xComfort ECI, podría permitir que un atacante con acceso de red al dispositivo ejecute comandos de usuario privilegiados. A medida que los estándares de ciberseguridad continúan evolucionando y para cumplir con nuestros requisitos actuales, Eaton ha decidido discontinuar el producto. Tras su retiro o fin del soporte, no habrá nuevas actualizaciones de seguridad, actualizaciones no relacionadas con la seguridad, opciones de soporte asistido de pago ni actualizaciones de contenido técnico en línea.
Fuentes
1Exploit para la vulnerabilidad CVE-2025-59886, que proporciona código de prueba de concepto para pruebas de seguridad y verificación de vulnerabilidades.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.