Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en StrangeBee TheHive (CVE-2025-48740)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
23/05/2025
Última modificación:
28/05/2025

Descripción

Una vulnerabilidad de Cross-Site Request Forgery (CSRF) en StrangeBee TheHive 5.2.0 anterior a 5.2.16, 5.3.0 anterior a 5.3.11, 5.4.0 anterior a 5.4.10 y 5.5.0 anterior a 5.5.1 permite a un atacante remoto activar solicitudes en nombre de su víctima, si el atacante atrae a un usuario privilegiado, autenticado con autenticación básica.