Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en TLS 1.0 y TLS 1.1 (CVE-2025-3200)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-327 Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
28/04/2025
Última modificación:
29/04/2025

Descripción

Un atacante remoto no autenticado podría explotar los protocolos TLS 1.0 y TLS 1.1 utilizados e inseguros para interceptar y manipular las comunicaciones cifradas entre el Com-Server y los sistemas conectados.

Referencias a soluciones, herramientas e información