Vulnerabilidad en GrandNode (CVE-2025-10216)
Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-362
Ejecución concurrente utilizando recursos compartidos con una incorrecta sincronización (Condición de carrera)
Fecha de publicación:
10/09/2025
Última modificación:
11/09/2025
Descripción
Una vulnerabilidad fue detectada en GrandNode hasta 2.3.0. El elemento impactado es una función desconocida del archivo /checkout/ConfirmOrder/ del componente Voucher Handler. La manipulación del argumento giftvouchercouponcode resulta en condición de carrera. El ataque puede ser lanzado remotamente. El ataque requiere un alto nivel de complejidad. La explotabilidad se considera difícil. El proveedor fue contactado tempranamente sobre esta divulgación, pero no respondió de ninguna manera.
Impacto
Puntuación base 4.0
2.10
Gravedad 4.0
BAJA
Puntuación base 3.x
2.60
Gravedad 3.x
BAJA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA



