Vulnerabilidad en FPDI (CVE-2025-54869)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/08/2025
Última modificación:
06/08/2025
Descripción
FPDI es una colección de clases PHP que facilita la lectura de páginas de documentos PDF existentes y su uso como plantillas en FPDF. En las versiones 2.6.2 y anteriores, cualquier aplicación que utilice FPDI para procesar archivos PDF proporcionados por el usuario está en riesgo, lo que provoca una vulnerabilidad de denegación de servicio (DoS). Un atacante puede cargar un archivo PDF pequeño y malicioso que provocará el bloqueo del script del servidor por agotamiento de memoria. Los ataques repetidos pueden provocar la indisponibilidad prolongada del servicio. Este problema se solucionó en la versión 2.6.3.
Impacto
Puntuación base 4.0
6.00
Gravedad 4.0
MEDIA



