Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Statamic (CVE-2026-25633)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/02/2026
Última modificación:
18/02/2026

Descripción

Statamic es un CMS impulsado por Laravel + Git diseñado para construir sitios web. Antes de las versiones 5.73.6 y 6.2.5, los usuarios sin permiso para ver activos pueden descargarlos y ver sus metadatos. Los usuarios que no han iniciado sesión y los usuarios sin permiso para acceder al panel de control no pueden aprovecharse de esto. Esto ha sido corregido en las versiones 5.73.6 y 6.2.5.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:statamic:statamic:*:*:*:*:*:*:*:* 5.73.6 (excluyendo)
cpe:2.3:a:statamic:statamic:*:*:*:*:*:*:*:* 6.0.0 (incluyendo) 6.2.5 (excluyendo)