Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en WebErpMesv2 1.17 (CVE-2025-52130)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/08/2025
Última modificación:
26/08/2025

Descripción

Vulnerabilidad de carga de archivos en WebErpMesv2 1.17 en el controlador app/Http/Controllers/FactoryController.php. Esta falla permite a un atacante autenticado cargar archivos arbitrarios, incluyendo scripts PHP, a los que se puede acceder mediante solicitudes GET directas, lo que podría provocar la ejecución remota de código (RCE) en el servidor web.