| Detalles de la vulnerabilidad | |
| Gravedad | Alta |
| ID de CVE | CVE-2025-7632 |
| Versiones del software afectado | Compilación 5723 e inferiores |
| Versión corregida | 5724 |
| Corregida en | 25 de julio de 2025 |
Se ha informado de que Exchange Reporter Plus presenta una vulnerabilidad de seguridad en el informe de Carpetas públicas. Esto ha sido corregido en la compilación 5724, y sus notas de liberación pueden encontrarse aquí.
Esta vulnerabilidad podría permitir a los atacantes crear una cuenta privilegiada y obtener acceso no autorizado a la aplicación.
Dada la gravedad de esta vulnerabilidad, se recomienda encarecidamente a los clientes que actualicen Exchange Reporter Plus a la última compilación inmediatamente siguiendo los pasos que se indican a continuación.
Si tiene alguna pregunta o necesita ayuda para actualizar el producto a la última versión, póngase en contacto con nuestro servicio de asistencia al producto en support@exchangereporterplus.com.
Esta vulnerabilidad fue descubierta por Ngockhanhc311 de FPT NightWolf.