Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2025-48042

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/09/2025
Última modificación:
24/07/2026

Descripción

*** Pendiente de traducción *** Incorrect Authorization vulnerability in ash-project ash allows Exploiting Incorrectly Configured Access Control Security Levels. This vulnerability is associated with program files lib/ash/actions/create/bulk.ex, lib/ash/actions/destroy/bulk.ex, lib/ash/actions/update/bulk.ex and program routines &amp;#39;Elixir.Ash.Actions.Create.Bulk&amp;#39;:run/5, &amp;#39;Elixir.Ash.Actions.Destroy.Bulk&amp;#39;:run/6, &amp;#39;Elixir.Ash.Actions.Update.Bulk:run&amp;#39;/6.<br /> <br /> This issue affects ash: from 0.1.0 before 3.5.39.