Vulnerabilidad en Business::OnlinePayment::StoredTransaction de MOCK (CVE-2025-15618)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
31/03/2026
Última modificación:
13/04/2026
Descripción
Las versiones de Business::OnlinePayment::StoredTransaction hasta la 0.01 para Perl utilizan una clave secreta insegura.<br />
<br />
Business::OnlinePayment::StoredTransaction genera una clave secreta utilizando un hash MD5 de una única llamada a la función rand incorporada, lo cual no es apto para uso criptográfico.<br />
<br />
Esta clave está destinada a cifrar datos de transacciones de tarjetas de crédito.
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:mock:business\:\:onlinepayment\:\:storedtransaction:0.01:*:*:*:*:perl:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



