Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en OctoPrint (CVE-2025-64187)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/11/2025
Última modificación:
04/12/2025

Descripción

OctoPrint proporciona una interfaz web para controlar impresoras 3D de consumo. Las versiones 1.11.3 e inferiores están afectadas por una vulnerabilidad que permite la inyección de HTML y JavaScript arbitrarios en las notificaciones de comandos de acción y las ventanas emergentes de avisos generadas por la impresora. Un atacante que convenza con éxito a una víctima para imprimir un archivo especialmente diseñado podría explotar este problema para interrumpir impresiones en curso, extraer información (incluida la configuración sensible, si el usuario objetivo tiene los permisos necesarios para ello) o realizar otras acciones en nombre del usuario objetivo dentro de la instancia de OctoPrint. Este problema está solucionado en la versión 1.11.4.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:octoprint:octoprint:*:*:*:*:*:*:*:* 1.11.4 (excluyendo)