Vulnerabilidad en Soosyze CMS 2.0 (CVE-2025-52392)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/08/2025
Última modificación:
19/08/2025
Descripción
Soosyze CMS 2.0 permite ataques de inicio de sesión por fuerza bruta a través del endpoint /user/login debido a la falta de mecanismos de limitación de velocidad y bloqueo. Un atacante puede intentar iniciar sesión repetidamente sin restricciones, lo que podría permitirle obtener acceso administrativo no autorizado. Esta vulnerabilidad corresponde a CWE-307: Restricción incorrecta de intentos excesivos de autenticación.
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA



