Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2025-40646

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
02/10/2025
Última modificación:
15/07/2026

Descripción

*** Pendiente de traducción *** Exposure of sensitive information in Viday. This vulnerability could allow an attacker to obtain sensitive information about customers by intercepting HTTP requests and searching for the JWT containing sensitive user information in the JWT payload.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:energycrm:energy_crm:2025:*:*:*:*:*:*:*