Vulnerabilidad en Simplicity Device Manager (CVE-2025-11004)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
10/02/2026
Última modificación:
10/02/2026
Descripción
La herramienta Simplicity Device Manager tiene una vulnerabilidad de XSS Reflejado (Cross-site scripting) en varios endpoints de la API. El atacante necesita estar en la misma red para ejecutar este ataque. Estas API pueden afectar la confidencialidad, la integridad y la disponibilidad del sistema que tiene la herramienta Simplicity Device Manager ejecutándose en segundo plano.
Impacto
Puntuación base 4.0
7.50
Gravedad 4.0
ALTA



