Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SEC Consult Vulnerability Lab (CVE-2025-48414)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
21/05/2025
Última modificación:
15/04/2026

Descripción

Hay varios scripts en la interfaz web accesibles mediante credenciales no documentadas y codificadas. Estos scripts proporcionan acceso a funciones adicionales de administración y depuración, y probablemente estén diseñados para la depuración durante el desarrollo, lo que proporciona una superficie de ataque adicional.