Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en chshcms mccms 2.7 (CVE-2025-5327)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-918 Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
29/05/2025
Última modificación:
10/06/2025

Descripción

Se encontró una vulnerabilidad en chshcms mccms 2.7. Se ha clasificado como crítica. Afecta el índice de función del archivo sys/apps/controllers/api/Gf.php. La manipulación del argumento "pic" provoca server-side request forgery. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que sea utilizado. Se contactó al proveedor con antelación sobre esta divulgación, pero no respondió.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:chshcms:mccms:2.7:*:*:*:*:*:*:*