Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Accredible Credential.net (CVE-2023-50872)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
16/04/2024
Última modificación:
30/05/2025

Descripción

La API en Accredible Credential.net del 6 de diciembre de 2023 permite un ataque de referencia directa a objetos inseguros que revela información parcial sobre los certificados y sus respectivos titulares. NOTA: la página web excellium-services.com sobre este problema menciona "El proveedor dice que no es un problema de seguridad".