Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Invoice Ninja (CVE-2026-29925)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-918 Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
30/03/2026
Última modificación:
02/04/2026

Descripción

Invoice Ninja v5.12.46 y v5.12.48 es vulnerable a falsificación de petición del lado del servidor (SSRF) en CheckDatabaseRequest.php.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:invoiceninja:invoice_ninja:5.12.46:*:*:*:*:*:*:*
cpe:2.3:a:invoiceninja:invoice_ninja:5.12.48:*:*:*:*:*:*:*