Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dialogflow CX Messenger de Google Cloud (CVE-2025-13427)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
18/12/2025
Última modificación:
30/09/2026

Descripción

Una vulnerabilidad de omisión de autenticación en Google Cloud Dialogflow CX Messenger permitió a usuarios no autenticados interactuar con agentes de chat restringidos, obteniendo acceso al conocimiento de los agentes y la capacidad de activar sus intenciones, manipulando parámetros de inicialización o elaborando solicitudes de API específicas.<br /> <br /> Todas las versiones posteriores al 20 de agosto de 2025 han sido actualizadas para protegerse de esta vulnerabilidad. No se requiere ninguna acción del usuario para esto.

Referencias a soluciones, herramientas e información