Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dinosoft Business Solutions Dinosoft ERP (CVE-2025-8025)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
11/02/2026
Última modificación:
11/02/2026

Descripción

Ausencia de autenticación para función crítica, vulnerabilidad de control de acceso inadecuado en Dinosoft Business Solutions Dinosoft ERP permite acceder a funcionalidades no restringidas adecuadamente por ACLs. Este problema afecta a Dinosoft ERP: desde &amp;lt; 3.0.1 hasta 11022026.<br /> <br /> NOTA: El proveedor fue contactado tempranamente sobre esta divulgación pero no respondió de ninguna manera.

Referencias a soluciones, herramientas e información