Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Bambuddy (CVE-2026-25505)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
04/02/2026
Última modificación:
27/02/2026

Descripción

Bambuddy es un sistema autoalojado de archivo y gestión de impresiones para impresoras 3D Bambu Lab. Antes de la versión 0.1.7, una clave secreta codificada utilizada para firmar JWTs está incluida en el código fuente y las rutas de ManyAPI no verifican la autenticación. Este problema ha sido parcheado en la versión 0.1.7.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bambuddy:bambuddy:*:*:*:*:*:*:*:* 0.1.7 (excluyendo)