Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en RupeeWeb trading platform (CVE-2025-26523)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/02/2025
Última modificación:
15/04/2026

Descripción

Esta vulnerabilidad existe en RupeeWeb trading platform debido a controles de autorización insuficientes en ciertos endpoints de API que gestionan operaciones de adición y eliminación. La explotación exitosa de esta vulnerabilidad podría permitir que un atacante remoto autenticado modifique información perteneciente a otras cuentas de usuario.