Vulnerabilidad en Uptime Kuma (CVE-2025-26042)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/03/2025
Última modificación:
19/03/2025
Descripción
Uptime Kuma >== 1.23.0 presenta una vulnerabilidad de ReDoS, específicamente cuando un administrador crea una notificación a través del servicio web. Si se proporciona una cadena, se desencadena un retroceso catastrófico en la expresión regular, lo que provoca un ataque de ReDoS.
Impacto
Puntuación base 3.x
6.00
Gravedad 3.x
MEDIA