Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Server de Alteryx (CVE-2025-15097)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
26/12/2025
Última modificación:
29/12/2025

Descripción

Una vulnerabilidad fue encontrada en Alteryx Server. Afectada por este problema es alguna funcionalidad desconocida del archivo /gallery/api/status/. Realizar manipulación resulta en autenticación impropia. El ataque es posible de ser llevado a cabo remotamente. El exploit ha sido hecho público y podría ser usado. Actualizar a la versión 2023.1.1.13.486, 2023.2.1.10.293, 2024.1.1.9.236, 2024.2.1.6.125 y 2025.1.1.1.31 puede resolver este problema. Actualizar el componente afectado es recomendado.

Impacto

Puntuación base 4.0
6.90
Gravedad 4.0
MEDIA
Puntuación base 3.x
7.30
Gravedad 3.x
ALTA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA