Vulnerabilidad en Dolibarr ERP & CRM (CVE-2025-69634)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-284
Control de acceso incorrecto
Fecha de publicación:
12/02/2026
Última modificación:
14/02/2026
Descripción
Vulnerabilidad de Cross Site Request Forgery en Dolibarr ERP & CRM v.22.0.9 permite a un atacante remoto escalar privilegios a través del campo de notas en perms.PHP. NOTA: esto es disputado por un tercero quien indica que la explotación solo puede ocurrir si un usuario sin privilegios conoce el token de un usuario administrador.
Impacto
Puntuación base 3.x
9.00
Gravedad 3.x
CRÍTICA



