Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en snail-job de aizuda (CVE-2025-15246)

Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
30/12/2025
Última modificación:
07/10/2026

Descripción

Se determinó una vulnerabilidad en aizuda snail-job hasta 1.7.0 en macOS. Afectada por esta vulnerabilidad es la función FurySerializer.deserialize del componente API. Esta manipulación del argumento argsStr causa deserialización. La explotación remota del ataque es posible. El exploit ha sido divulgado públicamente y puede ser utilizado.

Impacto

Puntuación base 4.0
2.10
Gravedad 4.0
BAJA
Puntuación base 3.x
6.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA