Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Keyoti SearchUnit (CVE-2025-44044)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-611 Restricción incorrecta de referencia a entidad externa XML (XXE)
Fecha de publicación:
10/06/2025
Última modificación:
12/06/2025

Descripción

Keyoti SearchUnit anterior a la versión 9.0.0 es vulnerable a XML External Entity (XXE). Un atacante que fuerce a un host SearchUnit vulnerable a analizar archivos XML o DTD malintencionados puede exfiltrar algunos archivos del sistema operativo subyacente.