Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Aimeos (CVE-2024-47173)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/10/2024
Última modificación:
15/04/2026

Descripción

Aimeos es un framework de comercio electrónico. Todas las configuraciones de SaaS y de mercado que utilizan la interfaz de administración de la API GraphQL de Aimeos, desde la versión 2024.04 hasta la 2024.07.1, se ven afectadas por un posible ataque de denegación de servicio. La versión 2024.07.2 soluciona el problema.