Vulnerabilidad en Precurio Intranet Portal de Precurio (CVE-2018-25168)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-434
Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
06/03/2026
Última modificación:
15/04/2026
Descripción
Precurio Intranet Portal 2.0 contiene una vulnerabilidad de falsificación de petición en sitios cruzados que permite a atacantes no autenticados crear cuentas de usuario administrativas mediante el envío de peticiones POST manipuladas. Los atacantes pueden falsificar peticiones al endpoint /public/admin/user/submitnew con parámetros de creación de usuario para añadir nuevas cuentas de administrador sin requerir tokens CSRF ni interacción del usuario.
Impacto
Puntuación base 4.0
5.30
Gravedad 4.0
MEDIA
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA



