Vulnerabilidad en Docker de acme.sh (CVE-2025-32111)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/04/2025
Última modificación:
07/04/2025
Descripción
La imagen de Docker de acme.sh anterior a 40b6db6 se basa en un archivo .github/workflows/dockerhub.yml que carece de "persist-credentials: false" para acciones/pago.
Impacto
Puntuación base 3.x
8.70
Gravedad 3.x
ALTA