Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Lantronix Provisioning Manager (CVE-2025-7766)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-611 Restricción incorrecta de referencia a entidad externa XML (XXE)
Fecha de publicación:
22/07/2025
Última modificación:
25/07/2025

Descripción

Lantronix Provisioning Manager es vulnerable a ataques de entidades externas XML en archivos de configuración suministrados por dispositivos de red, lo que lleva a la ejecución de código remoto no autenticado en hosts con Provisioning Manager instalado.