Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Meon KYC (CVE-2025-42603)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-319 Transmisión de información sensible en texto claro
Fecha de publicación:
23/04/2025
Última modificación:
23/04/2025

Descripción

Esta vulnerabilidad existe en las soluciones Meon KYC debido a la transmisión de datos confidenciales en texto plano dentro de payloads de respuesta de ciertos endpoints de API. Un atacante remoto autenticado podría explotar esta vulnerabilidad interceptando la respuesta de API que contiene información confidencial sin cifrar perteneciente a otros usuarios. La explotación exitosa de esta vulnerabilidad podría permitir a un atacante remoto suplantar la identidad del usuario objetivo y obtener acceso no autorizado a su cuenta.