Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Sarman Soft's CMS (CVE-2025-6967)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/02/2026
Última modificación:
10/02/2026

Descripción

Vulnerabilidad de Ejecución Después de Redirección (EAR) en el CMS de Sarman Soft Software and Technology Services Industry and Trade Ltd. Co. permite el Secuestro de JSON (también conocido como Secuestro de JavaScript), omisión de autenticación. Este problema afecta al CMS: hasta el 10022026.<br /> <br /> NOTA: El proveedor fue contactado con antelación sobre esta divulgación, pero no respondió de ninguna manera.

Referencias a soluciones, herramientas e información