Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Liderahenk (CVE-2025-7706)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
17/02/2026
Última modificación:
18/02/2026

Descripción

Vulnerabilidad de ausencia de autenticación para función crítica en TUBITAK BILGEM Software Technologies Research Institute Liderahenk permite la Inclusión de Código Remoto. Este problema afecta a Liderahenk: desde 3.0.0 hasta 3.3.1 antes de 3.5.0.

Referencias a soluciones, herramientas e información