Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cacti (CVE-2025-24367)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/01/2025
Última modificación:
18/04/2025

Descripción

Cacti es una herramienta de gestión de errores y rendimiento de código abierto framework. Un usuario autenticado de Cacti puede abusar de la funcionalidad de creación de gráficos y de plantillas de gráficos para crear PHP scripts arbitrario en la raíz web de la aplicación, lo que lleva a la ejecución remota de código en el servidor. Esta vulnerabilidad se corrigió en la versión 1.2.29.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cacti:cacti:*:*:*:*:*:*:*:* 1.2.29 (excluyendo)