Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Schneider Electric SE (CVE-2025-54925)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-918 Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
20/08/2025
Última modificación:
20/08/2025

Descripción

CWE-918: Existe una vulnerabilidad de Server-Side Request Forgery (SSRF) que podría provocar acceso no autorizado a datos confidenciales cuando un atacante configura la aplicación para acceder a una URL maliciosa.