CVE-2025-8558
Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-306
Ausencia de autenticación para una función crítica
Fecha de publicación:
03/11/2025
Última modificación:
07/11/2025
Descripción
*** Pendiente de traducción *** Insider Threat Management (ITM) Server versions prior to 7.17.2 contain an authentication bypass vulnerability that allows unauthenticated users on an adjacent network to perform agent unregistration when the number of registered agents exceeds the licensed limit. Successful exploitation prevents the server from receiving new events from affected agents, resulting in a partial loss of integrity and availability with no impact to confidentiality.
Impacto
Puntuación base 4.0
2.30
Gravedad 4.0
BAJA
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:proofpoint:insider_threat_management_server:*:*:*:*:*:*:*:* | 7.17.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



