Vulnerabilidad · Publicado 24/08/2026
Se ha identificado una vulnerabilidad de Inclusión de Archivos Local (LFI) sin autenticación en Verdure Core versiones 1.2 y anteriores (CVSS 8.1). Esta falla permite a atacantes acceder a archivos sensibles del servidor sin necesidad de credenciales, comprometiendo datos confidenciales y configuraciones altas. Empresas en LATAM que utilizan esta plataforma en producción están expuestas a exposición de información y potencial ejecución remota de código.
Unauthenticated Local File Inclusion in Verdure Core <= 1.2 versions.
Score: 8.1/10 — Severidad: HIGH — Estado NIST: Received
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
CWE-98
Publicado en NIST NVD.