Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CMC (CVE-2025-1501)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/08/2025
Última modificación:
26/08/2025

Descripción

Se descubrió una vulnerabilidad de control de acceso en las funcionalidades de seguimiento de solicitudes y descargas de CMC anteriores a la versión 25.1.0 debido a que una restricción de acceso específica no se aplicaba correctamente a usuarios con privilegios limitados. Un usuario autenticado con privilegios limitados podía solicitar y descargar archivos de seguimiento debido a restricciones de acceso indebidas, lo que podría exponer datos de red no autorizados.

Referencias a soluciones, herramientas e información