Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en adamskaat Countdown & Clock (CVE-2025-30841)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
01/04/2025
Última modificación:
29/04/2026

Descripción

La vulnerabilidad "Path Traversal" (o "Limitación Incorrecta de una Ruta a un Directorio Restringido") en adamskaat Countdown & Clock permite la Inclusión Remota de Código. Este problema afecta a Countdown & Clock desde la versión n/d hasta la 2.8.8.