Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Evolution Consulting Kft (CVE-2025-51989)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/08/2025
Última modificación:
22/08/2025

Descripción

Una vulnerabilidad de inyección HTML en la interfaz de registro del módulo HRmaster v235 de Evolution Consulting Kft. permite a un atacante inyectar etiquetas HTML en el campo "keresztnév" (nombre), que se enviarán en un correo electrónico, lo que puede provocar phishing contra cualquier dirección de correo electrónico no registrada previamente.