Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en jshERP (CVE-2025-8840)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/08/2025
Última modificación:
11/08/2025

Descripción

Se detectó una vulnerabilidad en jshERP hasta la versión 3.5. Se ve afectada una función desconocida del archivo /jshERP-boot/user/deleteBatch del componente Endpoint. La manipulación de los identificadores de argumentos provoca una autorización incorrecta. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. Es diferente de CVE-2025-7947.

Impacto

Puntuación base 4.0
5.30
Gravedad 4.0
MEDIA
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.50
Gravedad 2.0
MEDIA