CVE-2025-15623
Sparx Pro Cloud Server reveals sensitive information to an unauthenticated user
Vexday Risk Score
28Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 9.3EPSS 0.3%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
17 abr 2026Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
Exposure of Private Personal Information to an Unauthorized Actor, : Exposure of Sensitive System Information to an Unauthorized Control Sphere vulnerability in Sparx Systems Pty Ltd. Sparx Pro Cloud Server.
Unauthenticated user can retrieve database password in plaintext in certain situations
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:L/SI:L/SA:N/S:P/AU:Y/V:C/RE:M/U:Red
Produtos afetados
Sparx Systems Pty Ltd. · Sparx Pro Cloud ServerQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →