Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Peergos (CVE-2025-4639)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-611 Restricción incorrecta de referencia a entidad externa XML (XXE)
Fecha de publicación:
14/05/2025
Última modificación:
16/05/2025

Descripción

CWE-611 Restricción incorrecta de la referencia a entidad externa XML en el método getDocumentBuilder() del servlet WebDav en Peergos. Este problema afecta a Peergos hasta la versión 1.1.0.

Referencias a soluciones, herramientas e información