Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en FlexNet Publisher (CVE-2019-25313)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
11/02/2026
Última modificación:
12/02/2026

Descripción

FlexNet Publisher 11.12.1 contiene una vulnerabilidad de falsificación de petición en sitios cruzados que permite a los atacantes crear cuentas de usuario administrativas sin autenticación. Los atacantes pueden elaborar un formulario HTML malicioso para engañar a los usuarios autenticados para que envíen una petición que crea una nueva cuenta de administrador local con una contraseña predefinida.