CVE-2025-27238
Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-284
Control de acceso incorrecto
Fecha de publicación:
12/09/2025
Última modificación:
08/10/2025
Descripción
*** Pendiente de traducción *** Due to a bug in Zabbix API, the hostprototype.get method lists all host prototypes to users that do not have any user groups assigned to them.
Impacto
Puntuación base 4.0
2.10
Gravedad 4.0
BAJA
Puntuación base 3.x
3.50
Gravedad 3.x
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:zabbix:zabbix:*:*:*:*:*:*:*:* | 7.0.0 (incluyendo) | 7.0.14 (excluyendo) |
| cpe:2.3:a:zabbix:zabbix:*:*:*:*:*:*:*:* | 7.2.0 (incluyendo) | 7.2.8 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



