CVE-2023-37749
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-284
Control de acceso incorrecto
Fecha de publicación:
27/10/2025
Última modificación:
30/10/2025
Descripción
*** Pendiente de traducción *** Incorrect access control in the REST API endpoint of HubSpot v1.29441 allows unauthenticated attackers to view users' data without proper authorization.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Referencias a soluciones, herramientas e información
- https://app.hubspot.com/api/external-options/v2/pagedFetch/0-1/OWNER?useIndexOffset=true&portalId=22152277&clienttimeout=14000&hs_static_app=settings-ui-users&hs_static_app_version=1.43001&limit=200&q=&offset=0&includeDeleted=true
- https://gist.github.com/0xDBJ/28072f7eea42571d5b4ebaabdcb21cce
- https://owasp.org/Top10/A01_2021-Broken_Access_Control/



