Vulnerabilidad en Palantir (CVE-2025-68609)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/01/2026
Última modificación:
26/01/2026
Descripción
Una vulnerabilidad en el servicio Aries de Palantir permitió acceso no autenticado a la funcionalidad de visualización y gestión de registros en instancias de Apollo que utilizaban la configuración predeterminada. El defecto resultó en que tanto las comprobaciones de autenticación como las de autorización fueran eludidas, permitiendo potencialmente a cualquier cliente accesible por red ver los registros del sistema y realizar operaciones sin credenciales válidas. No se identificó evidencia de explotación durante la ventana de vulnerabilidad.
Impacto
Puntuación base 3.x
6.60
Gravedad 3.x
MEDIA



