Vulnerabilidad en Valtimo (CVE-2025-48881)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/05/2025
Última modificación:
04/06/2025
Descripción
Valtimo es una plataforma para la automatización de procesos de negocio. En las versiones 11.0.0.RELEASE a 11.3.3.RELEASE y 12.0.0.RELEASE a 12.12.0.RELEASE, todos los objetos con configuración de gestión de objetos pueden ser listados, visualizados, editados, creados o eliminados por usuarios no autorizados. Si las URL de los objetos se exponen a través de otros canales, su contenido puede visualizarse independientemente de la configuración de gestión de objetos. En el momento de la publicación, no se conocen parches. Una solución alternativa para este problema consiste en anular la seguridad del endpoint, tal como se define en ObjectenApiHttpSecurityConfigurer y ObjectManagementHttpSecurityConfigurer. Dependiendo de la implementación, esto podría provocar la pérdida de funcionalidad.
Impacto
Puntuación base 3.x
8.30
Gravedad 3.x
ALTA