Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CrafterCMS Engine (CVE-2025-0502)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/01/2025
Última modificación:
15/12/2025

Descripción

La vulnerabilidad de transmisión de recursos privados a una nueva esfera ('fuga de recursos') en CrafterCMS Engine en Linux, MacOS, x86, Windows, 64 bit, ARM permite la indexación de directorios y la exposición de fugas de recursos. Este problema afecta a CrafterCMS: desde la versión 4.0.0 hasta la 4.0.8, desde la versión 4.1.0 hasta la 4.1.6.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:craftercms:craftercms:*:*:*:*:*:*:*:* 4.0.0 (incluyendo) 4.0.8 (excluyendo)
cpe:2.3:a:craftercms:craftercms:*:*:*:*:*:*:*:* 4.1.0 (incluyendo) 4.1.6 (excluyendo)
cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información