Vulnerabilidad en StrangeBee TheHive (CVE-2025-48741)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/05/2025
Última modificación:
28/05/2025
Descripción
Una vulnerabilidad de control de acceso roto en StrangeBee TheHive 5.2.0 anterior a 5.2.16, 5.3.0 anterior a 5.3.11 y 5.4.0 anterior a 5.4.10 permite a usuarios remotos, autenticados y sin privilegios recuperar alertas, casos, registros, observables o tareas, independientemente de los permisos del usuario, a través de un endpoint de API específico.
Impacto
Puntuación base 4.0
6.80
Gravedad 4.0
MEDIA



