Vulnerabilidad en Server de Alteryx (CVE-2025-15097)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
26/12/2025
Última modificación:
29/12/2025
Descripción
Una vulnerabilidad fue encontrada en Alteryx Server. Afectada por este problema es alguna funcionalidad desconocida del archivo /gallery/api/status/. Realizar manipulación resulta en autenticación impropia. El ataque es posible de ser llevado a cabo remotamente. El exploit ha sido hecho público y podría ser usado. Actualizar a la versión 2023.1.1.13.486, 2023.2.1.10.293, 2024.1.1.9.236, 2024.2.1.6.125 y 2025.1.1.1.31 puede resolver este problema. Actualizar el componente afectado es recomendado.
Impacto
Puntuación base 4.0
6.90
Gravedad 4.0
MEDIA
Puntuación base 3.x
7.30
Gravedad 3.x
ALTA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Referencias a soluciones, herramientas e información
- https://gist.github.com/apostolovd/f84631eed2f0c0e83e2e174b1480f08c
- https://help.alteryx.com/release-notes/en/release-notes/server-release-notes/server-2025-1-release-notes.html
- https://ict-strypes.eu/wp-content/uploads/2025/12/Alteryx-Second-Research.pdf
- https://vuldb.com/?ctiid_338428=
- https://vuldb.com/?id_338428=
- https://vuldb.com/?submit_710169=



