Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2025-15624

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-256 Almacenamiento de un contraseña en texto claro
Fecha de publicación:
17/04/2026
Última modificación:
17/04/2026

Descripción

*** Pendiente de traducción *** Plaintext Storage of a Password vulnerability in Sparx Systems Pty Ltd. Sparx Pro Cloud Server. <br /> In a setup where OpenID is used as the primary method of authentication to authenticate to Sparx EA, Pro Cloud Server creates local passwords to the users and stores them in plaintext.

Referencias a soluciones, herramientas e información