Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Zabbix (CVE-2024-42325)

Gravedad CVSS v4.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/04/2025
Última modificación:
03/11/2025

Descripción

La API de Zabbix user.get devuelve todos los usuarios que comparten un grupo con el usuario que realiza la llamada. Esto incluye información multimedia y otros datos, como intentos de inicio de sesión, etc.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:zabbix:zabbix:*:*:*:*:*:*:*:* 5.0.0 (incluyendo) 5.0.46 (excluyendo)
cpe:2.3:a:zabbix:zabbix:*:*:*:*:*:*:*:* 6.0.0 (incluyendo) 6.0.38 (excluyendo)
cpe:2.3:a:zabbix:zabbix:*:*:*:*:*:*:*:* 7.0.0 (incluyendo) 7.0.9 (excluyendo)
cpe:2.3:a:zabbix:zabbix:*:*:*:*:*:*:*:* 7.2.0 (incluyendo) 7.2.3 (excluyendo)