Vulnerabilidad en Disk Pulse Enterprise (CVE-2025-59901)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-352
Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
28/01/2026
Última modificación:
29/01/2026
Descripción
Disk Pulse Enterprise v10.4.18 tiene una vulnerabilidad XSS reflejada autenticada en el endpoint '/monitor_directory?sid=', causada por la validación insuficiente del parámetro 'monitor_directory' enviado por POST. Un atacante podría explotar esta debilidad para enviar contenido malicioso a un usuario autenticado y robar información de su sesión.
Impacto
Puntuación base 4.0
8.50
Gravedad 4.0
ALTA



