Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2025-11681

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
17/11/2025
Última modificación:
20/11/2025

Descripción

*** Pendiente de traducción *** Denial-of-service condition in M-Files Server versions before 25.11.15392.1, before 25.2 LTS SR2 and before 25.8 LTS SR2 allows an authenticated user to cause the MFserver process to crash.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:m-files:m-files_server:*:*:*:*:lts:*:*:* 25.2.14524.13 (excluyendo)
cpe:2.3:a:m-files:m-files_server:*:*:*:*:-:*:*:* 25.11.15392.1 (excluyendo)
cpe:2.3:a:m-files:m-files_server:*:*:*:*:lts:*:*:* 25.8.15085.13 (incluyendo) 25.8.15085.17 (excluyendo)


Referencias a soluciones, herramientas e información