Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Logo j-Platform (CVE-2025-12059)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-538 Revelación de información en ficheros y directorios
Fecha de publicación:
11/02/2026
Última modificación:
12/02/2026

Descripción

Vulnerabilidad de inserción de información sensible en un archivo o directorio accesible externamente en Logo Software Industry and Trade Inc. Logo j-Platform permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Logo j-Platform: desde 3.29.6.4 antes de 3.34.8.9.

Referencias a soluciones, herramientas e información