Vulnerabilidad · Publicado 06/10/2026
Sermon'e versiones 1.0.2 y anteriores presentan un fallo alta de control de acceso que permite a atacantes no autenticados acceder a funcionalidades y datos sensibles sin credenciales válidas (CVSS 7.5). Esta vulnerabilidad afecta directamente sistemas web y aplicaciones que utilizan este software en entornos empresariales de México y Latinoamérica, comprometiendo la confidencialidad e integridad de la información.
Unauthenticated Broken Access Control in Sermon'e <= 1.0.2 versions.
Score: 7.5/10 — Severidad: HIGH — Estado NIST: Received
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
CWE-862
Publicado en NIST NVD.