Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SEL-5037 Grid Configurator (CVE-2025-46737)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/05/2025
Última modificación:
12/05/2025

Descripción

SEL-5037 Grid Configurator contiene una permisividad excesiva Cross Origin Resource Sharing (CORS) para un servicio de puerta de enlace de datos en la aplicación. Este servicio de puerta de enlace incluye una API que no está configurada correctamente para rechazar solicitudes de orígenes inesperados.

Referencias a soluciones, herramientas e información