Vulnerabilidad en WAGO (CVE-2025-25264)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/06/2025
Última modificación:
16/06/2025
Descripción
Un atacante remoto no autenticado puede aprovechar la actual política CORS excesivamente permisiva para obtener acceso y leer las respuestas, exponiendo potencialmente datos confidenciales o posibilitando más ataques.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA