Vulnerabilidad en Zulip (CVE-2025-30368)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
31/03/2025
Última modificación:
27/08/2025
Descripción
Zulip es una herramienta de colaboración en equipo de código abierto. La API para eliminar una exportación de organización debería estar restringida a los administradores de la organización, pero su controlador no verificaba que el campo perteneciera a la misma organización que el usuario. Por lo tanto, se permitía incorrectamente que un administrador de cualquier organización eliminara una exportación de una organización diferente. Esto se solucionó en Zulip Server 10.1.
Impacto
Puntuación base 3.x
2.70
Gravedad 3.x
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:zulip:zulip:10.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



