Vulnerabilidad en Passbolt (CVE-2025-27913)
Gravedad CVSS v4.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/03/2025
Última modificación:
19/06/2025
Descripción
La API de Passbolt anterior a la versión 5, si el servidor está mal configurado (con un proceso de instalación incorrecto y sin tener en cuenta los resultados de la comprobación de estado), puede enviar mensajes de correo electrónico con un nombre de dominio tomado de un encabezado de host HTTP controlado por el atacante.
Impacto
Puntuación base 4.0
2.10
Gravedad 4.0
BAJA
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:passbolt:passbolt_api:*:*:*:*:*:*:*:* | 5.0.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página