Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Centova Cast de Centova Technologies Inc. (CVE-2019-25342)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/02/2026
Última modificación:
13/02/2026

Descripción

Centova Cast 3.2.12 contiene una vulnerabilidad de denegación de servicio que permite a los atacantes sobrecargar el sistema llamando repetidamente al endpoint de la API de exportación de la base de datos. Los atacantes pueden provocar una carga del 100% de la CPU enviando múltiples solicitudes concurrentes al endpoint /api.php con parámetros manipulados.