Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CodeIgniter (CVE-2024-29904)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/03/2024
Última modificación:
07/05/2025

Descripción

CodeIgniter es un framework web PHP de pila completa. Se encontró una vulnerabilidad en la clase de lenguaje que permitía ataques DoS. Un atacante puede aprovechar esta vulnerabilidad para consumir una gran cantidad de memoria en el servidor. Actualice a v4.4.7 o posterior.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:codeigniter:codeigniter:*:*:*:*:*:*:*:* 4.4.7 (excluyendo)