Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CGM CLININET de CGM (CVE-2025-30044)

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-78 Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
02/03/2026
Última modificación:
02/03/2026

Descripción

En los endpoints '/cgi-bin/CliniNET.prd/utils/usrlogstat_simple.pl', '/cgi-bin/CliniNET.prd/utils/usrlogstat.pl', '/cgi-bin/CliniNET.prd/utils/userlogstat2.pl', y '/cgi-bin/CliniNET.prd/utils/dblogstat.pl', los parámetros no están suficientemente normalizados, lo que permite la inyección de código.