Vulnerabilidad en Inkscape (CVE-2025-15523)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/01/2026
Última modificación:
15/04/2026
Descripción
La versión de Inkscape para macOS incluye un intérprete de Python que hereda los permisos de Transparencia, Consentimiento y Control (TCC) otorgados por el usuario al paquete principal de la aplicación. Un atacante con acceso de usuario local puede invocar este intérprete con comandos o scripts arbitrarios, aprovechando los permisos TCC previamente otorgados a la aplicación para acceder a los archivos del usuario en carpetas protegidas por la privacidad sin activar avisos al usuario. Acceder a otros recursos más allá de los permisos TCC previamente otorgados solicitará la aprobación del usuario en nombre de Inkscape, lo que podría disfrazar la intención maliciosa del atacante.<br />
<br />
Este problema ha sido solucionado en la versión 1.4.3 de Inkscape.
Impacto
Puntuación base 4.0
4.80
Gravedad 4.0
MEDIA



