Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Synapse Mobility (CVE-2025-54551)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/08/2025
Última modificación:
20/08/2025

Descripción

Synapse Mobility 8.0, 8.0.1, 8.0.2, 8.1 y 8.1.1 contienen una vulnerabilidad de escalada de privilegios mediante el control externo de parámetros web. Si se explota, un usuario del producto podría escalar los privilegios y acceder a datos que no tiene permiso para ver modificando los parámetros de la función de búsqueda.