Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2025-13030

Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
30/04/2026
Última modificación:
05/05/2026

Descripción

*** Pendiente de traducción *** All versions of the package django-mdeditor are vulnerable to Missing Authentication for Critical Function in the image upload endpoint. An attacker can upload malicious files and achieve arbitrary code execution since this endpoint lacks authentication protection and proper sanitisation of file names.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:pylixm:django-mdeditor:*:*:*:*:*:*:*:*