Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Raytha (CVE-2025-69238)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
16/03/2026
Última modificación:
16/03/2026

Descripción

Raytha CMS es vulnerable a la falsificación de petición en sitios cruzados en múltiples puntos finales. El atacante puede crear un sitio web especial que, al ser visitado por la víctima autenticada, enviará automáticamente una petición POST al punto final (p. ej., eliminación de datos) sin aplicar la verificación de token.<br /> <br /> Este problema fue solucionado en la versión 1.4.6.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:raytha:raytha:*:*:*:*:*:*:*:* 1.4.6 (excluyendo)


Referencias a soluciones, herramientas e información