Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en YouDataSum CPAS Audit Management System (CVE-2025-57529)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
03/02/2026
Última modificación:
10/02/2026

Descripción

YouDataSum CPAS Audit Management System <=v4.9 es vulnerable a inyección SQL en /cpasList/findArchiveReportByDah debido a una insuficiente validación de entrada. Esto permite a atacantes remotos no autenticados ejecutar comandos SQL arbitrarios a través de una entrada manipulada al parámetro. La explotación exitosa podría conducir a un acceso no autorizado a datos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:youdatasum:cpas_audit_management_system:*:*:*:*:*:*:*:* 4.9 (incluyendo)