Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SIGNUM-NET FARA (CVE-2025-4049)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
21/07/2025
Última modificación:
22/07/2025

Descripción

Uso de credenciales SQLite codificadas de forma rígida, iguales en todas las instalaciones vulnerables. La vulnerabilidad en SIGNUM-NET FARA permite leer y manipular bases de datos almacenadas localmente. Este problema afecta a FARA: hasta 5.0.80.34.

Referencias a soluciones, herramientas e información