Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2025-7330

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
14/10/2025
Última modificación:
30/10/2025

Descripción

*** Pendiente de traducción *** A cross-site request forgery security issue exists in the product and version listed. The vulnerability stems from missing CSRF checks on the impacted form. This allows for unintended configuration modification if an attacker can convince a logged in admin to visit a crafted link.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:rockwellautomation:1783-natr_firmware:*:*:*:*:*:*:*:* 1.007 (excluyendo)
cpe:2.3:h:rockwellautomation:1783-natr:-:*:*:*:*:*:*:*