Vulnerabilidad en thinkgem JeeSite (CVE-2025-7759)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-918
Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
17/07/2025
Última modificación:
22/07/2025
Descripción
Se encontró una vulnerabilidad clasificada como crítica en thinkgem JeeSite hasta la versión 5.12.0. Esta afecta a una parte desconocida del archivo modules/core/src/main/java/com/jeesite/common/ueditor/ActionEnter.java del componente UEditor Image Grabber. La manipulación del argumento Source provoca server-side request forgery. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. El identificador del parche es 1c5e49b0818037452148e0f8ff69ed04cb8fefdc. Se recomienda aplicar un parche para solucionar este problema.
Impacto
Puntuación base 4.0
5.30
Gravedad 4.0
MEDIA
Puntuación base 3.x
6.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA