Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Press (CVE-2025-53545)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
08/07/2025
Última modificación:
08/07/2025

Descripción

Press, una aplicación personalizada de Frappe que ejecuta Frappe Cloud, gestiona la infraestructura, las suscripciones, el mercado y el software como servicio (SaaS). Los usuarios pueden eludir el inicio de sesión con autenticación de dos factores (2FA) debido a la falta de validación del servidor. Esta vulnerabilidad se corrige en el commit ddb439f8eb1816010f2ef653a908648b71f9bba8.