Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CyberAudit-Web de Videx (CVE-2025-22375)

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
10/04/2025
Última modificación:
15/04/2026

Descripción

Se encontró una vulnerabilidad de omisión de autenticación en CyberAudit-Web de Videx. Mediante la explotación de un fallo lógico, un atacante podría crear una sesión válida sin ninguna credencial. Esta vulnerabilidad ha sido corregida en versiones posteriores a la 9.5 y se ha puesto un parche a disposición de todas las instancias de CyberAudit-Web, incluidas las versiones en fin de mantenimiento (EOM). Cualquier persona que necesite ayuda para resolver este problema puede comunicarse con support@videx.com para obtener asistencia.

Referencias a soluciones, herramientas e información