Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2025-41114

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/11/2025
Última modificación:
05/11/2025

Descripción

*** Pendiente de traducción *** A lack of authorisation vulnerability has been detected in CanalDenuncia.app. This vulnerability allows an attacker to access other users' information by sending a POST through the parameters 'id_denuncia' and 'id_user' in '/backend/api/buscarDocumentosByIdDenunciaUsuario.php'.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:canaldenuncia:canaldenuncia.app:*:*:*:*:*:*:*:* 4.4.8 (excluyendo)