Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dimitri Grassi Salon booking system (CVE-2025-31560)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/04/2025
Última modificación:
23/04/2026

Descripción

Una vulnerabilidad de asignación incorrecta de privilegios en Dimitri Grassi Salon booking system permite la escalada de privilegios. Este problema afecta al sistema de reservas del Salón: desde n/d hasta la versión 10.11.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:salonbookingsystem:salon_booking_system:*:*:*:*:*:wordpress:*:* 10.11 (incluyendo)