CVE-2025-12548

A flaw was found in Eclipse Che che-machine-exec. This vulnerability allows unauthenticated remote arbitrary command execution and secret exfiltration (SSH keys, tokens, etc.) from other users' Developer Workspace containers, via an unauthenticated JSON-RPC / websocket API exposed on TCP port 3333.
Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) Se encontró una falla en Eclipse Che che-machine-exec. Esta vulnerabilidad permite la ejecución remota de comandos arbitrarios no autenticados y la exfiltración de secretos (claves SSH, tokens, etc.) de los contenedores de Espacio de Trabajo de Desarrollador de otros usuarios, a través de una API JSON-RPC / websocket no autenticada expuesta en el puerto TCP 3333.

13 Jan 2026, 16:15

Type Values Removed Values Added
New CVE

Information

Published : 2026-01-13 16:15

Updated : 2026-06-17 08:32


NVD link : CVE-2025-12548

Mitre link : CVE-2025-12548

CVE.ORG link : CVE-2025-12548


JSON object : View

Products Affected

No product.

CWE
CWE-306

Missing Authentication for Critical Function