Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Umbraco (CVE-2024-43376)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/08/2024
Última modificación:
26/08/2024

Descripción

Umbraco es un CMS ASP.NET. Algunos endpoints de la API de administración pueden devolver información de seguimiento de la pila, incluso cuando Umbraco no está en modo de depuración. Esta vulnerabilidad se soluciona en 14.1.2.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:umbraco:umbraco_cms:*:*:*:*:*:*:*:* 14.0.0 (incluyendo) 14.1.2 (excluyendo)