Vulnerabilidad en Dialogflow CX Messenger de Google Cloud (CVE-2025-13427)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
18/12/2025
Última modificación:
30/09/2026
Descripción
Una vulnerabilidad de omisión de autenticación en Google Cloud Dialogflow CX Messenger permitió a usuarios no autenticados interactuar con agentes de chat restringidos, obteniendo acceso al conocimiento de los agentes y la capacidad de activar sus intenciones, manipulando parámetros de inicialización o elaborando solicitudes de API específicas.<br />
<br />
Todas las versiones posteriores al 20 de agosto de 2025 han sido actualizadas para protegerse de esta vulnerabilidad. No se requiere ninguna acción del usuario para esto.
Impacto
Puntuación base 4.0
6.90
Gravedad 4.0
MEDIA


