Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CAP back office (CVE-2025-29997)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/03/2025
Última modificación:
13/03/2025

Descripción

Esta vulnerabilidad existe en la aplicación CAP back office debido a comprobaciones de autorización incorrectas en ciertos endpoints de la API. Un atacante remoto autenticado podría explotar esta vulnerabilidad manipulando la URL de solicitud de la API para obtener acceso no autorizado a otras cuentas de usuario.