Vulnerabilidad en Orthanc (CVE-2025-15581)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
18/02/2026
Última modificación:
19/02/2026
Descripción
Las versiones de Orthanc anteriores a la 1.12.10 se ven afectadas por un fallo de lógica de autorización en la implementación de Autenticación Básica HTTP de la aplicación.<br />
<br />
Si se explota con éxito podría provocarse una Escalada de Privilegios, permitiendo potencialmente acceso completo como administrador.
Impacto
Puntuación base 4.0
4.70
Gravedad 4.0
MEDIA



