Security Advisory

CVE-2025-2201

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2025-03-17 10:13:48
Last updated 2025-03-17 12:18:11
Assigner INCIBE
CVSS score 6.9
State PUBLISHED

Description

Broken access control vulnerability in the IcProgress Innovación y Cualificación plugin. This vulnerability allows an attacker to obtain sensitive information about other users such as public IP addresses, messages with other users and more.