Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IBM OpenPages con Watson (CVE-2025-27369)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/07/2025
Última modificación:
14/07/2025

Descripción

IBM OpenPages con Watson 8.3 y 9.0 es vulnerable a la divulgación de información confidencial debido a una seguridad más débil de lo esperado en ciertos endpoints REST utilizados para la administración de OpenPages. Un usuario autenticado puede obtener información sobre la configuración y el estado interno del sistema, información que solo está disponible para los administradores.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:openpages_with_watson:*:*:*:*:*:*:*:* 8.3 (incluyendo) 8.3.0.3.2 (excluyendo)
cpe:2.3:a:ibm:openpages_with_watson:*:*:*:*:*:*:*:* 9.0 (incluyendo) 9.0.0.5.3 (excluyendo)
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información