Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Viafirma Documents de Viafirma (CVE-2025-41078)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/01/2026
Última modificación:
29/01/2026

Descripción

Debilidades en los mecanismos de autorización de Viafirma Documents v3.7.129 permiten a un usuario autenticado sin privilegios listar y acceder a datos de otros usuarios, utilizar las funcionalidades de creación, modificación y eliminación de usuarios, y escalar privilegios suplantando a otros usuarios de la aplicación en la generación y firma de documentos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:viafirma:documents:*:*:*:*:*:-:*:* 3.7.139 (excluyendo)
cpe:2.3:a:viafirma:documents_compose:*:*:*:*:*:*:*:* 1.9.2 (excluyendo)