Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2025-67004

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
09/01/2026
Última modificación:
23/01/2026

Descripción

*** Pendiente de traducción *** ** Disputed ** An Information Disclosure vulnerability in CouchCMS 2.4 allow an Admin user to read arbitrary files via traversing directories back after back. It can Disclosure the source code or any other confidential information if weaponize accordingly. NOTE: A community member states that this is not a CouchCMS vulnerability and that if /\ is accessible it is a web-server configuration issue.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:couchcms:couchcms:2.4:*:*:*:*:*:*:*