Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en BPMFlowWebkit de WELLTEND TECHNOLOGY (CVE-2025-15227)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/12/2025
Última modificación:
07/10/2026

Descripción

BPMFlowWebkit desarrollado por WELLTEND TECHNOLOGY tiene una vulnerabilidad de lectura arbitraria de archivos, que permite a atacantes remotos no autenticados explotar el salto de ruta absoluto para descargar archivos arbitrarios del sistema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:welltend:bpmflowwebkit:*:*:*:*:*:*:*:* 5.0.5 (excluyendo)