Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cap Collectif (CVE-2025-47292)

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-502 Deserialización de datos no confiables
Fecha de publicación:
14/05/2025
Última modificación:
16/05/2025

Descripción

Cap Collectif es una plataforma de toma de decisiones en línea que integra varias herramientas. Antes del commit 812f2a7d271b76deab1175bdaf2be0b8102dd198, el `DebateAlternateArgumentsResolver` deserializa un `Cursor`, lo que permite cualquier clase que pueda ser controlada por un usuario no autenticado. La explotación de esta vulnerabilidad puede provocar la ejecución remota de código. La vulnerabilidad se corrige en el commit 812f2a7d271b76deab1175bdaf2be0b8102dd198.