Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Community Edition de CloudPanel (CVE-2025-15241)

Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-601 Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
30/12/2025
Última modificación:
07/10/2026

Descripción

Una vulnerabilidad de seguridad ha sido detectada en CloudPanel Community Edition hasta la versión 2.5.1. El elemento afectado es una función desconocida del archivo /admin/users del componente HTTP Header Handler. Dicha manipulación del argumento Referer conduce a una redirección abierta. Es posible lanzar el ataque de forma remota. El exploit ha sido divulgado públicamente y puede ser utilizado. La actualización a la versión 2.5.2 es suficiente para solucionar este problema. Se recomienda actualizar el componente afectado.

Impacto

Puntuación base 4.0
2.00
Gravedad 4.0
BAJA
Puntuación base 3.x
3.50
Gravedad 3.x
BAJA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA