Vulnerabilidad en OctoPrint (CVE-2025-64187)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/11/2025
Última modificación:
04/12/2025
Descripción
OctoPrint proporciona una interfaz web para controlar impresoras 3D de consumo. Las versiones 1.11.3 e inferiores están afectadas por una vulnerabilidad que permite la inyección de HTML y JavaScript arbitrarios en las notificaciones de comandos de acción y las ventanas emergentes de avisos generadas por la impresora. Un atacante que convenza con éxito a una víctima para imprimir un archivo especialmente diseñado podría explotar este problema para interrumpir impresiones en curso, extraer información (incluida la configuración sensible, si el usuario objetivo tiene los permisos necesarios para ello) o realizar otras acciones en nombre del usuario objetivo dentro de la instancia de OctoPrint. Este problema está solucionado en la versión 1.11.4.
Impacto
Puntuación base 4.0
4.60
Gravedad 4.0
MEDIA
Puntuación base 3.x
4.40
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:octoprint:octoprint:*:*:*:*:*:*:*:* | 1.11.4 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



