Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Life 1st (CVE-2025-26485)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
19/03/2025
Última modificación:
02/07/2025

Descripción

La vulnerabilidad "Exposición de información confidencial a un agente no autorizado" que afecta a Life 1st Identity Manager (versión Beta80) permite la enumeración de usuarios mediante las API Rest de autenticación. Afectado: Life 1st, versión 1.5.2.14234. Se muestran diferentes mensajes de error en los intentos fallidos de autenticación si se utiliza una contraseña incorrecta o un usuario inexistente. Este problema afecta a Life 1st: versión 1.5.2.14234.