Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Node.js (CVE-2025-23087)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/01/2025
Última modificación:
01/03/2025

Descripción

Esta CVE se ha emitido para informar a los usuarios que están utilizando versiones de Node.js que han llegado al final de su vida útil (EOL). Estas versiones ya no reciben soporte y no reciben actualizaciones, incluidos parches de seguridad. El uso continuo de versiones EOL puede exponer los sistemas a posibles riesgos de seguridad debido a vulnerabilidades de software o dependencias no resueltas (CWE-1104: Uso de componentes de terceros sin mantenimiento). Se recomienda a los usuarios que actualicen a versiones de Node.js que reciban soporte activo para garantizar actualizaciones de seguridad y soporte continuos.