Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Apache Kafka (CVE-2025-49127)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-502 Deserialización de datos no confiables
Fecha de publicación:
06/06/2025
Última modificación:
09/06/2025

Descripción

Kafbat UI es una interfaz de usuario web para administrar clústeres de Apache Kafka. Una vulnerabilidad de deserialización insegura en la versión 1.0.0 permite que cualquier usuario no autenticado ejecute código arbitrario en el servidor. La versión 1.1.0 corrige el problema.