Vulnerabilidad en moPS App (CVE-2024-55585)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-306
Ausencia de autenticación para una función crítica
Fecha de publicación:
07/06/2025
Última modificación:
13/06/2025
Descripción
En moPS App hasta la versión 1.8.618, todos los usuarios pueden acceder a los endpoints de la API administrativa sin autenticación adicional, lo que da como resultado un acceso de lectura y escritura sin restricciones, como lo demuestra /api/v1/users/resetpassword.



