CVE-2025-66391
En Citrix Cloud hasta el 2025-11-10, una cuenta con acceso de solo lectura puede desencadenar el inicio de un flujo de trabajo para operaciones de...
- Publicado
- 17 jun 2026
- Actualizado
- 17 jun 2026
- Asignación de CNA
- mitre
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 32,1 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
En Citrix Cloud hasta el 2025-11-10, una cuenta con acceso de solo lectura puede desencadenar el inicio de un flujo de trabajo para operaciones de escritura, por ejemplo, el sistema enviará una contraseña de un solo uso a una dirección de correo electrónico controlada por el atacante cuando este intente restablecer la contraseña de una cuenta de usuario.
Fuentes
1- CVE-2025-66391Investigación
Admite la investigación de vulnerabilidades en torno a CVE-2025-66391, incluidos los flujos de trabajo de identificación, análisis y reproducción.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.