Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2025-12397

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
10/11/2025
Última modificación:
12/11/2025

Descripción

*** Pendiente de traducción *** A SQL injection vulnerability was found in Looker Studio.<br /> <br /> A Looker Studio user with report view access could inject malicious SQL that would execute with the report owner&amp;#39;s permissions. The vulnerability affected to reports with BigQuery as the data source.<br /> <br /> This vulnerability was patched on 21 July 2025, and no customer action is needed.