Vulnerabilidad en Simofa (CVE-2024-56799)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-306
Ausencia de autenticación para una función crítica
Fecha de publicación:
30/12/2024
Última modificación:
15/04/2026
Descripción
Simofa es una herramienta que ayuda a automatizar la creación y la implementación de sitios web estáticos. Antes de la versión 0.2.7, debido a un error de diseño en la clase RouteLoader, algunas rutas de API podían ser de acceso público cuando deberían requerir autenticación. Esta vulnerabilidad se ha corregido en la versión v0.2.7.
Impacto
Puntuación base 3.x
10.00
Gravedad 3.x
CRÍTICA



