Vulnerabilidad en Pega Infinity de Pegasystems (CVE-2025-62182)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-434
Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
13/01/2026
Última modificación:
14/01/2026
Descripción
Las versiones 8.7.0 a 25.1.0 del Framework de Servicio al Cliente de Pega están afectadas por una vulnerabilidad de carga de archivos sin restricciones, donde un usuario privilegiado podría potencialmente cargar un archivo malicioso.
Impacto
Puntuación base 4.0
5.30
Gravedad 4.0
MEDIA



