← volver
CVE-2026-42881

STIGQter: Arbitrary File Write leading to Local Code Execution via Export HTML

CVSS 8.4 HIGHEPSS 0.2%CWE-22CWE-73
Vexday Risk Score
41Atención
Decisión SSVC (CISA)
Attend
PoC disponible → seguir de cerca
CVSS 8.4EPSS 0.2%KEV nãoPoC públicaNuclei Metasploit Patch
Ciclo de vida
14 may 2026Publicada en NVD
Recomendación: Planificar corrección próxima — ya existe PoC pública.
STIGQter is an open-source reimplementation of DISA's STIG Viewer. From 0.1.2 to before 1.2.7, an attacker can achieve local code execution (LCE) with the privileges of the user running STIGQter. This requires user interaction: the victim must open the malicious .stigqter file and explicitly run the "Export HTML" action. This vulnerability is fixed in 1.2.7.
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Productos afectados
squinky86 · STIGQter
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →