Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Birebirsoft Software y Technology Solutions Sufirmam (CVE-2025-4319)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/01/2026
Última modificación:
26/01/2026

Descripción

Restricción inadecuada de intentos de autenticación excesivos. Vulnerabilidad de mecanismo débil de recuperación de contraseña para contraseña olvidada en Birebirsoft Software y Technology Solutions Sufirmam permite Fuerza Bruta y Explotar la recuperación de contraseña. Este problema afecta a Sufirmam: hasta el 23012026. NOTA: Antes de divulgar esta vulnerabilidad se contactó con el proveedor, pero no respondió de ninguna manera.

Referencias a soluciones, herramientas e información