CVE-2025-65925
Se descubrió un problema en Zeroheight (SaaS) antes del 13-06-2025. Una ruta de API de creación de usuarios heredada permitía que se crearan cuentas sin...
- Publicado
- 30 dic 2025
- Actualizado
- 2 ene 2026
- Asignación de CNA
- mitre
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:LBajo · próximos 30 días
- Percentil
- 16,5 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Se descubrió un problema en Zeroheight (SaaS) antes del 13-06-2025. Una ruta de API de creación de usuarios heredada permitía que se crearan cuentas sin completar el paso de verificación de correo electrónico previsto. Si bien las cuentas no verificadas no podían acceder a la funcionalidad del producto, el comportamiento eludía los controles de verificación previstos y permitía la creación de cuentas no intencionadas. Esto podría haber permitido la creación de cuentas de correo no deseado/falsas o un impacto en el uso de recursos. No se informó de exposición de datos ni de acceso no autorizado a cuentas existentes.
Fuentes
1Hallazgo de seguridad independiente – Omisión de la creación de cuentas de Zeroheight mediante la falta de aplicación de verificación (parcheado en junio de 2025)
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.