Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en codection Import and export users and customers (CVE-2025-24689)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-538 Revelación de información en ficheros y directorios
Fecha de publicación:
27/01/2025
Última modificación:
27/01/2025

Descripción

Vulnerabilidad de inserción de información confidencial en un archivo o directorio de acceso externo en codection Import and export users and customers permite recuperar datos confidenciales integrados. Este problema afecta a Importar y exportar usuarios y clientes: desde n/a hasta 1.27.12.