Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Abnormal Security (CVE-2025-54596)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/07/2025
Última modificación:
29/07/2025

Descripción

Abnormal Security /v1.0/rbac/users_v2/{USER_ID}/ anterior al 19/02/2025 permite degradar los privilegios de otras cuentas de usuario.