Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Agenzia Impresa Eccobook v2.81.1 (CVE-2025-51628)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/08/2025
Última modificación:
05/08/2025

Descripción

La vulnerabilidad de referencia directa a objetos inseguros (IDOR) en el componente PdfHandler en Agenzia Impresa Eccobook v2.81.1 y anteriores permite a atacantes no autenticados leer documentos confidenciales a través del parámetro DocumentoId.