Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Centreon (CVE-2025-4648)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/05/2025
Última modificación:
13/05/2025

Descripción

La vulnerabilidad de descarga de código sin comprobación de integridad en la web de Centreon permite XSS reflejado. Un usuario con privilegios elevados puede inyectar XSS modificando el contenido de un medio SVG durante la solicitud de envío. Este problema afecta a la web: desde la versión 24.10.0 hasta la 24.10.5, desde la versión 24.04.0 hasta la 24.04.11, desde la versión 23.10.0 hasta la 23.10.22, desde la versión 23.04.0 hasta la 23.04.27, desde la versión 22.10.0 hasta la 22.10.29.