Vulnerabilidad en NetAlertX (CVE-2025-32440)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-306
Ausencia de autenticación para una función crítica
Fecha de publicación:
27/05/2025
Última modificación:
11/07/2025
Descripción
NetAlertX es un framework de trabajo de alertas, escáner de presencia y red. Antes de la versión 25.4.14, era posible eludir el mecanismo de autenticación de NetAlertX para actualizar la configuración sin autenticación. Un atacante puede activar funciones sensibles dentro de util.php enviando solicitudes manipuladas a /index.php. Este problema se ha corregido en la versión 25.4.14.
Impacto
Puntuación base 3.x
10.00
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:netalertx:netalertx:*:*:*:*:*:*:*:* | 25.4.14 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página