Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Circuitor (CVE-2025-64387)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
31/10/2025
Última modificación:
04/11/2025

Descripción

La aplicación web es vulnerable a un ataque denominado 'clickjacking'. En este tipo de ataque, la página vulnerable se inserta en una página controlada por el atacante para engañar a la víctima. Este engaño puede ir desde hacer que la víctima haga clic en un botón hasta hacer que introduzca sus credenciales de inicio de sesión en un formulario que, a priori, parece legítimo.