CVE-2026-13249
RCE no autenticado mediante carga arbitraria de archivos en la impresora industrial Honeywell PD45 versión F10.19.010040
- Publicado
- 24 sept 2026
- Actualizado
- 24 sept 2026
- Asignación de CNA
- Honeywell
- Evidencia observada
- 3 oct 2026
CVSS primario
cvelist · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HResumen
Vulnerabilidad de ejecución remota de código no autenticada mediante carga arbitraria de archivos en la interfaz de gestión web de Honeywell PD45 Industrial Printer versión F10.19.010040, que permite la carga de archivos controlados por el atacante sin requerir autenticación. Un atacante podría potencialmente explotar esta vulnerabilidad, lo que llevaría a la ejecución de archivos y comandos maliciosos. Honeywell también recomienda actualizar a la versión de firmware más reciente, Honeywell PD45 Industrial Printer firmware F10.22.030745, que incluye una corrección para esta vulnerabilidad.
Fuentes
Carga arbitraria de archivos no autenticada en el panel de administración web del Honeywell PD45 (firmware F10.19.010040–anterior a F10.22.030745) que conduce a RCE. PoC de verificación/exploit en Python
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.