Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Inkscape (CVE-2025-15523)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/01/2026
Última modificación:
15/04/2026

Descripción

La versión de Inkscape para macOS incluye un intérprete de Python que hereda los permisos de Transparencia, Consentimiento y Control (TCC) otorgados por el usuario al paquete principal de la aplicación. Un atacante con acceso de usuario local puede invocar este intérprete con comandos o scripts arbitrarios, aprovechando los permisos TCC previamente otorgados a la aplicación para acceder a los archivos del usuario en carpetas protegidas por la privacidad sin activar avisos al usuario. Acceder a otros recursos más allá de los permisos TCC previamente otorgados solicitará la aprobación del usuario en nombre de Inkscape, lo que podría disfrazar la intención maliciosa del atacante.<br /> <br /> Este problema ha sido solucionado en la versión 1.4.3 de Inkscape.

Referencias a soluciones, herramientas e información