Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Secret Server (CVE-2025-6943)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
02/07/2025
Última modificación:
10/10/2025

Descripción

La versión 11.7 y anteriores de Secret Server son vulnerables a una vulnerabilidad de creación de informes SQL que permite a un administrador obtener acceso a tablas restringidas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:delinea:secret_server:*:*:*:*:on-premises:*:*:* 11.7.000060 (excluyendo)