Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Solvait v24.4.2 (CVE-2024-44860)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
26/09/2024
Última modificación:
10/07/2025

Descripción

Una vulnerabilidad de divulgación de información en el endpoint /Letter/PrintQr/ de Solvait v24.4.2 permite a los atacantes acceder a datos confidenciales a través de una solicitud manipulada específicamente para ello.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:solvait:solvait:24.4.2:*:*:*:*:*:*:*