Vulnerabilidad en Node.js (CVE-2025-23089)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/01/2025
Última modificación:
01/03/2025
Descripción
Este CVE se ha emitido para informar a los usuarios que están utilizando versiones de Node.js que han llegado al final de su vida útil (EOL). Estas versiones ya no reciben soporte y no reciben actualizaciones ni parches de seguridad incluida. El uso continuo de versiones EOL puede exponer los sistemas a posibles riesgos de seguridad debido a vulnerabilidades o dependencias de software no solucionadas (CWE-1104: Uso de componentes de terceros sin mantenimiento). Se recomienda a los usuarios que actualicen a versiones de Node.js que reciban soporte activo para garantizar actualizaciones de seguridad y soporte continuos.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA