Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en EMQX (CVE-2025-52136)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/08/2025
Última modificación:
12/08/2025

Descripción

En EMQX anterior a la versión 5.8.6, los administradores podían instalar complementos nuevos a su elección mediante la interfaz web del Dashboard. NOTA: El proveedor considera que este es el comportamiento previsto; sin embargo, la versión 5.8.6 añade una función de defensa en profundidad que permite configurar la aceptabilidad de un complemento (para su posterior instalación en el Dashboard) mediante el comando CLI "emqx ctl plugins allow".