Vulnerabilidad en PHPEMS (CVE-2025-15244)
Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-362
Ejecución concurrente utilizando recursos compartidos con una incorrecta sincronización (Condición de carrera)
Fecha de publicación:
30/12/2025
Última modificación:
05/10/2026
Descripción
Una vulnerabilidad ha sido encontrada en PHPEMS hasta la versión 11.0. Esto afecta una función desconocida del componente Purchase Request Handler. La manipulación conduce a una condición de carrera. El ataque puede ser iniciado remotamente. Un alto grado de complejidad es necesario para el ataque. La explotabilidad se considera difícil. El exploit ha sido divulgado al público y puede ser utilizado.
Impacto
Puntuación base 4.0
2.90
Gravedad 4.0
BAJA
Puntuación base 3.x
3.70
Gravedad 3.x
BAJA
Puntuación base 2.0
2.60
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:phpems:phpems:*:*:*:*:*:*:*:* | 11.0 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página


