Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Wisdom Master Pro (CVE-2025-31338)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/04/2025
Última modificación:
17/04/2025

Descripción

Una vulnerabilidad de autorización faltante en la función de recuperación de información del profesor de Wisdom Master Pro versiones 5.0 a 5.2 permite a atacantes remotos obtener datos parciales del usuario accediendo a la funcionalidad de la API.

Referencias a soluciones, herramientas e información