CVE-2025-13776
Multiple Finka programs use hard-coded Firebird database credentials (shared across all instances of this software). A malicious attacker in local network who knows default credentials is able to read and edit database content. This vulnerability has been fixed in version: Finka-FK 18.5, Finka-KPR 16.6, Finka-Płace 13.4, Finka-Faktura 18.3, Finka-Magazyn 8.3, Finka-STW 12.3
Published:Feb 24, 2026
Last Modified:Feb 26, 2026
EPS:Feb 24, 2026
EPSS Score:0.00016
CVSS Score:7.1
Affected Products
Vendor
Product
Action
Vendor
Finka
Product
Finka-faktura
Finka
Finka-faktura
Vendor
Finka
Product
Finka-fk
Finka
Finka-fk
Vendor
Finka
Product
Finka-kpr
Finka
Finka-kpr
Vendor
Finka
Product
Finka-magazyn
Finka
Finka-magazyn
Vendor
Finka
Product
Finka-place
Finka
Finka-place
Vendor
Finka
Product
Finka-stw
Finka
Finka-stw
Vendor
Tik-soft
Product
Finka-faktura
Tik-soft
Finka-faktura
Vendor
Tik-soft
Product
Finka-fk
Tik-soft
Finka-fk
Vendor
Tik-soft
Product
Finka-kpr
Tik-soft
Finka-kpr
Vendor
Tik-soft
Product
Finka-magazyn
Tik-soft
Finka-magazyn
Vendor
Tik-soft
Product
Finka-płace
Tik-soft
Finka-płace
Vendor
Tik-soft
Product
Finka-stw
Tik-soft
Finka-stw
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
