Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Umbraco (CVE-2025-27602)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-285 Autorización incorrecta
Fecha de publicación:
11/03/2025
Última modificación:
11/03/2025

Descripción

Umbraco es un sistema de gestión de contenido .NET gratuito y de código abierto. En versiones del programa de backoffice web de Umbraco anteriores a la 10.8.9 y la 13.7.1, mediante la manipulación de las URL de la API de backoffice, los usuarios autenticados pueden recuperar o eliminar contenido o archivos multimedia almacenados en carpetas a las que el editor no tiene acceso. El problema se ha corregido en las versiones 10.8.9 y 13.7.1. No se conocen workarounds.