Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Palantir (CVE-2025-68609)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/01/2026
Última modificación:
26/01/2026

Descripción

Una vulnerabilidad en el servicio Aries de Palantir permitió acceso no autenticado a la funcionalidad de visualización y gestión de registros en instancias de Apollo que utilizaban la configuración predeterminada. El defecto resultó en que tanto las comprobaciones de autenticación como las de autorización fueran eludidas, permitiendo potencialmente a cualquier cliente accesible por red ver los registros del sistema y realizar operaciones sin credenciales válidas. No se identificó evidencia de explotación durante la ventana de vulnerabilidad.

Referencias a soluciones, herramientas e información