Vulnerabilidad en System PDV v1.0 (CVE-2025-45968)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/08/2025
Última modificación:
21/10/2025
Descripción
Un problema en System PDV v1.0 permite a un atacante remoto obtener información confidencial mediante el parámetro hash de una URL. La aplicación contiene una vulnerabilidad de Referencia Directa a Objetos Insegura (IDOR), que se produce debido a la falta de comprobaciones de autorización adecuadas al acceder a los objetos referenciados por este parámetro. Esto permite el acceso directo a los datos o recursos internos de otros usuarios sin el permiso correspondiente. La explotación exitosa de esta vulnerabilidad puede resultar en la exposición de información confidencial.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:system_pdv_project:system_pdv:1.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



