Vulnerabilidad en Press (CVE-2025-53545)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
08/07/2025
Última modificación:
08/07/2025
Descripción
Press, una aplicación personalizada de Frappe que ejecuta Frappe Cloud, gestiona la infraestructura, las suscripciones, el mercado y el software como servicio (SaaS). Los usuarios pueden eludir el inicio de sesión con autenticación de dos factores (2FA) debido a la falta de validación del servidor. Esta vulnerabilidad se corrige en el commit ddb439f8eb1816010f2ef653a908648b71f9bba8.
Impacto
Puntuación base 4.0
6.90
Gravedad 4.0
MEDIA