Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en UCRM Argentina AFIP invoices Plugin de Ubiquiti Inc (CVE-2025-59467)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
05/01/2026
Última modificación:
07/10/2026

Descripción

Una vulnerabilidad de cross-site scripting (XSS) en el plugin UCRM Argentina AFIP invoices (v1.2.0 y anteriores) podría permitir la escalada de privilegios si un Administrador es engañado para visitar una página maliciosa diseñada.<br /> <br /> Este plugin está deshabilitado por defecto.<br /> <br /> Productos Afectados:<br /> Plugin UCRM Argentina AFIP invoices (Versión 1.2.0 y anteriores)<br /> <br /> Mitigación:<br /> Actualice el plugin UCRM Argentina AFIP invoices a la Versión 1.3.0 o posterior.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ui:argentina_afip_invoices:*:*:*:*:*:ucrm:*:* 1.3.0 (excluyendo)