Vulnerabilidad en Sarman Soft's CMS (CVE-2025-6967)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/02/2026
Última modificación:
10/02/2026
Descripción
Vulnerabilidad de Ejecución Después de Redirección (EAR) en el CMS de Sarman Soft Software and Technology Services Industry and Trade Ltd. Co. permite el Secuestro de JSON (también conocido como Secuestro de JavaScript), omisión de autenticación. Este problema afecta al CMS: hasta el 10022026.<br />
<br />
NOTA: El proveedor fue contactado con antelación sobre esta divulgación, pero no respondió de ninguna manera.
Impacto
Puntuación base 3.x
8.70
Gravedad 3.x
ALTA



