CVE-2025-62293
Broken Access Control in SOPlanning
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 5.3EPSS 0.1%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
20 nov 2025Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
SOPlanning is vulnerable to Broken Access Control in /status endpoint. Due to lack of permission checks in Project Status functionality an authenticated attacker is able to add, edit and delete any status.
This issue was fixed in version 1.55.
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
Productos afectados
SOPlanning · SOPlanning¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →