Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Comic Book Reader (CVE-2025-69621)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
04/02/2026
Última modificación:
13/03/2026

Descripción

Una vulnerabilidad de sobrescritura de archivos arbitraria en el proceso de importación de archivos de Comic Book Reader v1.0.95 permite a los atacantes sobrescribir archivos internos críticos, lo que podría conducir a ejecución de código arbitrario o exposición de información sensible.