
Exploit de ejecución remota de código autenticado para Group-Office a través del manejador de adjuntos TNEF, dirigido a CVE-2026-25512 con inyección de comandos del sistema operativo.
Autor: Mohammed Idrees Banyamer
Handle: @banyamer_security
GitHub: mbanyamer
Fecha: 04 de febrero de 2026
Group-Office (Intermesh) < 26.0.4 – RCE autenticado mediante el manejador de adjuntos TNEF
CVE-2026-25512
CWE-78 (Inyección de comandos del sistema operativo)
< 26.0.4 (también afecta a algunas ramas 25.x / 6.8.x)
26.0.5 / 25.0.82 / 6.8.150
Alta (CVSS 8.8 – AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Las versiones de Group-Office anteriores a la 26.0.4 son vulnerables a inyección de comandos del sistema operativo autenticada en el endpoint: