CVE-2025-29995

This vulnerability exists in the CAP back office application due to a weak password-reset mechanism implemented at API endpoints. An authenticated remote attacker with a valid login ID could exploit this vulnerability through vulnerable API endpoint which could lead to account takeover of targeted users.
CVSS

No CVSS.

Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) Esta vulnerabilidad existe en la aplicación CAP back office debido a un mecanismo de restablecimiento de contraseña débil implementado en los endpoints de la API. Un atacante remoto autenticado con un ID de inicio de sesión válido podría explotar esta vulnerabilidad a través de un endpoint de la API vulnerable, lo que podría llevar al robo de cuentas de los usuarios objetivo.

13 Mar 2025, 12:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-03-13 12:15

Updated : 2026-04-15 00:35


NVD link : CVE-2025-29995

Mitre link : CVE-2025-29995

CVE.ORG link : CVE-2025-29995


JSON object : View

Products Affected

No product.

CWE
CWE-640

Weak Password Recovery Mechanism for Forgotten Password