Vulnerabilidad en RupeeWeb trading platform (CVE-2025-26523)
Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/02/2025
Última modificación:
15/04/2026
Descripción
Esta vulnerabilidad existe en RupeeWeb trading platform debido a controles de autorización insuficientes en ciertos endpoints de API que gestionan operaciones de adición y eliminación. La explotación exitosa de esta vulnerabilidad podría permitir que un atacante remoto autenticado modifique información perteneciente a otras cuentas de usuario.
Impacto
Puntuación base 4.0
7.40
Gravedad 4.0
ALTA



