Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en MSoft MFlash (CVE-2025-9060)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
15/08/2025
Última modificación:
18/08/2025

Descripción

Se ha detectado una vulnerabilidad en la aplicación MSoft MFlash que permite la ejecución de código arbitrario en el servidor. El problema se produce en la función de configuración de integración, disponible únicamente para los administradores de MFlash. La vulnerabilidad se relaciona con una validación insuficiente de los parámetros al configurar los componentes de seguridad. Este problema afecta a MFlash v. 8.0 y posiblemente a otras versiones. Para mitigarlo, aplique la revisión 8.2-653 11.06.2025 y posteriores.

Referencias a soluciones, herramientas e información