Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en cors (CVE-2025-47908)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/08/2025
Última modificación:
07/08/2025

Descripción

El middleware genera una cantidad prohibitiva de asignaciones de montón al procesar solicitudes preflight maliciosas que incluyen un encabezado ACRH (Access-Control-Request-Headers) cuyo valor contiene muchas comas. Los atacantes pueden abusar de este comportamiento para generar una carga excesiva en el middleware/servidor con el fin de provocar una denegación de servicio.