Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2025-67805

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
01/04/2026
Última modificación:
10/05/2026

Descripción

*** Pendiente de traducción *** A non-default configuration in Sage DPW 2025_06_004 allows unauthenticated access to diagnostic endpoints within the Database Monitor feature, exposing sensitive information such as hashes and table names. This feature is disabled by default in all installations and never available in Sage DPW Cloud. It was forcibly disabled again in version 2025_06_003.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sagedpw:sage_dpw:2025_06_004:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información