CVE-2025-56749
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
15/10/2025
Última modificación:
16/10/2025
Descripción
*** Pendiente de traducción *** Creativeitem Academy LMS up to and including 6.14 uses a hardcoded default JWT secret for token signing. This predictable secret allows attackers to forge valid JWT tokens, leading to authentication bypass and unauthorized access to any user account.
Impacto
Puntuación base 3.x
9.40
Gravedad 3.x
CRÍTICA