Vulnerabilidad en KNIME Business Hub (CVE-2025-2787)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
26/03/2025
Última modificación:
08/10/2025
Descripción
KNIME Business Hub se ve afectado por la vulnerabilidad Ingress-nginx CVE-2025-1974 (también conocida como IngressNightmare), que afecta al componente ingress-nginx. En el peor de los casos, es posible que el clúster de Kubernetes se apodere completamente de él. Dado que el componente afectado solo es accesible desde dentro del clúster, es decir, requiere un usuario autenticado, la gravedad en el contexto de KNIME Business Hub es ligeramente menor. Además de aplicar los workarounds conocidos, recomendamos encarecidamente actualizar a una de las siguientes versiones de KNIME Business Hub: * 1.13.3 o superior * 1.12.4 o superior * 1.11.4 o superior * 1.10.4 o superior *
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:knime:business_hub:*:*:*:*:*:*:*:* | 1.10.0 (incluyendo) | 1.10.4 (excluyendo) |
| cpe:2.3:a:knime:business_hub:*:*:*:*:*:*:*:* | 1.11.0 (incluyendo) | 1.11.4 (excluyendo) |
| cpe:2.3:a:knime:business_hub:*:*:*:*:*:*:*:* | 1.12.0 (incluyendo) | 1.12.4 (excluyendo) |
| cpe:2.3:a:knime:business_hub:*:*:*:*:*:*:*:* | 1.13.0 (incluyendo) | 1.13.3 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



