Résumé
Le 09 février 2026, une faille de sécurité a été identifiée dans FUXA.Référencée sous CVE-2026-25895, cette vulnérabilité permet à un attaquant distant et non authentifié d’écrire des fichiers arbitraires à des emplacements arbitraires sur le système du serveur, ce qui peut compromettre gravement l’intégrité de la machine. Cette CVE est référencée dans le catalogue KEV des vulnérabilités activement exploitées. Un code d’exploitation public est disponible.
Solutions
Il est recommandé d’appliquer les correctifs indiqués par le fournisseur.
La faille est activement exploitée : Oui
Details techniques
Score CVSS : 9.5/10
EPSS : 3.91%
Référencée comme KEV : Oui
Code d’exploitation disponible : Oui
Systèmes affectés
FUXA : < 1.2.10
Documentation
NIST NVD : https://nvd.nist.gov/vuln/detail/CVE-2026-25895
CVE Details : https://www.cvedetails.com/cve/CVE-2026-25895/
Référence CVE : https://www.cve.org/CVERecord?id=CVE-2026-25895