CVE-2025-29994

This vulnerability exists in the CAP back office application due to improper authentication check at the API endpoint. An unauthenticated remote attacker with a valid login ID could exploit this vulnerability by manipulating API input parameters through API request URL/payload leading to unauthorized access to other user accounts.
CVSS

No CVSS.

Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) Esta vulnerabilidad existe en la aplicación CAP back office debido a una comprobación de autenticación incorrecta en el endpoint de la API. Un atacante remoto no autenticado con un ID de inicio de sesión válido podría explotar esta vulnerabilidad manipulando los parámetros de entrada de la API mediante la URL/payload de la solicitud de la API, lo que conlleva el acceso no autorizado a otras cuentas de usuario.

13 Mar 2025, 12:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-03-13 12:15

Updated : 2026-04-15 00:35


NVD link : CVE-2025-29994

Mitre link : CVE-2025-29994

CVE.ORG link : CVE-2025-29994


JSON object : View

Products Affected

No product.

CWE
CWE-1390

Weak Authentication