Vulnerabilidad en DevDojo Voyager (CVE-2025-32931)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/04/2025
Última modificación:
15/04/2025
Descripción
DevDojo Voyager 1.4.0 a 1.8.0, cuando se utiliza Laravel 8 o posterior, permite a los administradores autenticados ejecutar comandos arbitrarios del sistema operativo a través de un comando php artisan específico.
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA



