Vulnerabilidad en Fileflows (CVE-2025-15585)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-89
Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
19/02/2026
Última modificación:
19/02/2026
Descripción
Las versiones de Fileflows anteriores a la 25.05.2 están afectadas por una vulnerabilidad de inyección SQL autenticada en la función de búsqueda de archivos de la biblioteca. La explotación exitosa requiere que el sistema utilice MySQL como base de datos subyacente y podría resultar en escalada de privilegios o exfiltración de datos.
Impacto
Puntuación base 4.0
6.70
Gravedad 4.0
MEDIA



