Vulnerabilidad en Jaap Jansma Connector to CiviCRM with CiviMcRestFace (CVE-2025-31618)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
31/03/2025
Última modificación:
01/04/2025
Descripción
La vulnerabilidad de falta de autorización en Jaap Jansma Connector to CiviCRM with CiviMcRestFace permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al conector para CiviCRM con CiviMcRestFace desde n/d hasta la versión 1.0.9.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA