Skip to content
CVSS 10.0CVSS 10.0 · CRITICAL

CVE-2025-4285Inyección SQL crítica en Rolantis Agentis

Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Rolantis Information Technologies Agentis allows SQL Injection. This issue affects Agentis: before 4.32.

Ver en NVD

Análisis

Agentis de Rolantis sufre una vulnerabilidad de inyección SQL crítica que permite a atacantes ejecutar comandos arbitrarios en la base de datos sin autenticación previa. Este fallo compromete totalmente la confidencialidad y disponibilidad del sistema, facilitando la extracción o alteración de registros sensibles. Es imperativo actualizar a la versión 4.32 o superior de inmediato.

Severidad

Puntaje: 10.0(CRITICAL)
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
AV: NETWORK
AC: LOW
PR: NONE
UI: NONE
S: CHANGED
C: HIGH
I: HIGH
A: HIGH
Tipo de falla (CWE): CWE-89

EPSS

Probabilidad de explotación (próx. 30 días): 0.0024 (0.2%)
Percentil: 47.6%
EPSS: 2026-06-05

Descripción técnica

Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Rolantis Information Technologies Agentis allows SQL Injection. This issue affects Agentis: before 4.32.

Publicada: 22/7/2025, 12:15:25
Última modificación: 5/6/2026, 18:16:54

Referencias

InicioEventosBlogRecursosCursosEquipo