Vulnerabilidad en ShowDoc (CVE-2025-0520)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-434
Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
29/04/2025
Última modificación:
04/11/2025
Descripción
Una vulnerabilidad de carga de archivos sin restricciones en ShowDoc causada por una validación incorrecta de la extensión del archivo permite la ejecución de PHP arbitrario, lo que lleva a la ejecución remota de código. Este problema afecta a ShowDoc: antes de 2.8.7.
Impacto
Puntuación base 4.0
9.40
Gravedad 4.0
CRÍTICA



