Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Soosyze CMS 2.0 (CVE-2025-52392)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/08/2025
Última modificación:
19/08/2025

Descripción

Soosyze CMS 2.0 permite ataques de inicio de sesión por fuerza bruta a través del endpoint /user/login debido a la falta de mecanismos de limitación de velocidad y bloqueo. Un atacante puede intentar iniciar sesión repetidamente sin restricciones, lo que podría permitirle obtener acceso administrativo no autorizado. Esta vulnerabilidad corresponde a CWE-307: Restricción incorrecta de intentos excesivos de autenticación.