Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Simofa (CVE-2024-56799)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
30/12/2024
Última modificación:
15/04/2026

Descripción

Simofa es una herramienta que ayuda a automatizar la creación y la implementación de sitios web estáticos. Antes de la versión 0.2.7, debido a un error de diseño en la clase RouteLoader, algunas rutas de API podían ser de acceso público cuando deberían requerir autenticación. Esta vulnerabilidad se ha corregido en la versión v0.2.7.