Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Snyk (CVE-2025-1026)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
05/02/2025
Última modificación:
05/02/2025

Descripción

Las versiones del paquete spatie/browsershot anteriores a la 5.0.5 son vulnerables a la validación de entrada incorrecta debido a la validación incorrecta de URL a través del método setUrl, lo que da como resultado una inclusión de archivo local que permite al atacante leer archivos confidenciales. **Nota:** Esta es una omisión de la corrección para [CVE-2024-21549](https://security.snyk.io/vuln/SNYK-PHP-SPATIEBROWSERSHOT-8533023).