Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Para (CVE-2025-48955)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-532 Exposición de información a través de archivos de log
Fecha de publicación:
02/06/2025
Última modificación:
02/06/2025

Descripción

Para es un servidor/framework backend multiusuario para la persistencia y recuperación de objetos. Una vulnerabilidad presente en versiones anteriores a la 1.50.8 expone las claves de acceso y secretas en los registros sin censura. Estas credenciales se reutilizan posteriormente en la asignación de variables para la persistencia, pero no requieren registro para fines de depuración ni para el mantenimiento del sistema. La versión 1.50.8 corrige el problema.