Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en comprobación de las URL en Tiny Tiny RSS (CVE-2020-25787)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
19/09/2020
Última modificación:
23/12/2025

Descripción

Se detectó un problema en Tiny Tiny RSS (también se conoce como tt-rss) antes del 16-09-2020. No comprueba todas las URL antes de solicitarlas

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:tt-rss:tiny_tiny_rss:*:*:*:*:*:*:*:* 2020-09-16 (excluyendo)