Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en jobx (CVE-2024-57491)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
20/08/2025
Última modificación:
22/08/2025

Descripción

La vulnerabilidad de omisión de autenticación en jobx hasta v1.0.1-RELEASE permite que un atacante pueda explotar esta vulnerabilidad para acceder a una API confidencial sin ningún token a través de la función preHandle.

Referencias a soluciones, herramientas e información