Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2025-64751

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-285 Autorización incorrecta
Fecha de publicación:
21/11/2025
Última modificación:
31/12/2025

Descripción

*** Pendiente de traducción *** OpenFGA is a high-performance and flexible authorization/permission engine built for developers and inspired by Google Zanzibar. OpenFGA v1.4.0 to v1.11.0 ( openfga-0.1.34

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:openfga:helm_charts:*:*:*:*:*:*:*:* 0.1.34 (incluyendo) 0.2.49 (excluyendo)
cpe:2.3:a:openfga:openfga:*:*:*:*:*:*:*:* 1.4.0 (incluyendo) 1.11.1 (excluyendo)