Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en NetAlertX (CVE-2025-32440)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
27/05/2025
Última modificación:
11/07/2025

Descripción

NetAlertX es un framework de trabajo de alertas, escáner de presencia y red. Antes de la versión 25.4.14, era posible eludir el mecanismo de autenticación de NetAlertX para actualizar la configuración sin autenticación. Un atacante puede activar funciones sensibles dentro de util.php enviando solicitudes manipuladas a /index.php. Este problema se ha corregido en la versión 25.4.14.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:netalertx:netalertx:*:*:*:*:*:*:*:* 25.4.14 (excluyendo)