← volver
CVE-2025-27368

IBM OpenPages Information Disclosure

CVSS 4.3 MEDIUMEPSS 0.2%CWE-497
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 4.3EPSS 0.2%KEV nãoPoC Nuclei Metasploit Patch referenciado
Ciclo de vida
12 nov 2025Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
IBM OpenPages 9.0 and 9.1 is vulnerable to information disclosure of sensitive information due to a weaker than expected security for certain REST end points used by the user interface of OpenPages. An authenticated user is able to obtain certain information about system metadata for areas beyond what the user is intended to view.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Productos afectados
IBM · OpenPages

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →