Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Volt (CVE-2025-27517)

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
05/03/2025
Última modificación:
05/03/2025

Descripción

Volt es una API funcional manipulada con elegancia para Livewire. Los payloads de solicitudes maliciosas manipuladas por el usuario podrían provocar la ejecución remota de código dentro de los componentes de Volt. Esta vulnerabilidad se solucionó en la versión 1.7.0.

Referencias a soluciones, herramientas e información