Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Wapro ERP Desktop (CVE-2024-4995)

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/12/2024
Última modificación:
03/10/2025

Descripción

Wapro ERP Desktop es vulnerable a una solicitud de degradación del protocolo MS SQL desde el lado del servidor, lo que podría provocar una comunicación no cifrada vulnerable a la interceptación y modificación de datos. Este problema afecta a las versiones de Wapro ERP Desktop anteriores a la 9.00.0.