Vulnerability Details CVE-2025-41078
Weaknesses in the authorization mechanisms of Viafirma Documents v3.7.129 allow an authenticated user without privileges to list and access other user data, use user creation, modification, and deletion features, and escalate privileges by impersonating other users of the application in the generation and signing of documents.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.0
EPSS Ranking 10.5%
CVSS Severity
CVSS v3 Score 8.1
Products affected by CVE-2025-41078
-
cpe:2.3:a:viafirma:documents:3.5.121
-
cpe:2.3:a:viafirma:documents:3.5.122
-
cpe:2.3:a:viafirma:documents:3.5.123
-
cpe:2.3:a:viafirma:documents:3.5.124
-
cpe:2.3:a:viafirma:documents:3.5.141
-
cpe:2.3:a:viafirma:documents:3.6.12
-
cpe:2.3:a:viafirma:documents:3.6.19
-
cpe:2.3:a:viafirma:documents:3.6.20
-
cpe:2.3:a:viafirma:documents:3.6.21
-
cpe:2.3:a:viafirma:documents:3.6.23
-
cpe:2.3:a:viafirma:documents:3.6.24
-
cpe:2.3:a:viafirma:documents:3.6.25
-
cpe:2.3:a:viafirma:documents:3.6.26
-
cpe:2.3:a:viafirma:documents:3.6.31
-
cpe:2.3:a:viafirma:documents:3.6.32
-
cpe:2.3:a:viafirma:documents:3.6.33
-
cpe:2.3:a:viafirma:documents:3.6.34
-
cpe:2.3:a:viafirma:documents:3.6.37
-
cpe:2.3:a:viafirma:documents:3.6.38
-
cpe:2.3:a:viafirma:documents:3.6.40
-
cpe:2.3:a:viafirma:documents:3.6.41
-
cpe:2.3:a:viafirma:documents:3.6.42
-
cpe:2.3:a:viafirma:documents:3.6.44
-
cpe:2.3:a:viafirma:documents:3.7.100
-
cpe:2.3:a:viafirma:documents:3.7.102
-
cpe:2.3:a:viafirma:documents:3.7.103
-
cpe:2.3:a:viafirma:documents:3.7.104
-
cpe:2.3:a:viafirma:documents:3.7.105
-
cpe:2.3:a:viafirma:documents:3.7.106
-
cpe:2.3:a:viafirma:documents:3.7.107
-
cpe:2.3:a:viafirma:documents:3.7.108
-
cpe:2.3:a:viafirma:documents:3.7.109
-
cpe:2.3:a:viafirma:documents:3.7.110
-
cpe:2.3:a:viafirma:documents:3.7.115
-
cpe:2.3:a:viafirma:documents:3.7.116
-
cpe:2.3:a:viafirma:documents:3.7.117
-
cpe:2.3:a:viafirma:documents:3.7.118
-
cpe:2.3:a:viafirma:documents:3.7.119
-
cpe:2.3:a:viafirma:documents:3.7.121
-
cpe:2.3:a:viafirma:documents:3.7.122
-
cpe:2.3:a:viafirma:documents:3.7.123
-
cpe:2.3:a:viafirma:documents:3.7.124
-
cpe:2.3:a:viafirma:documents:3.7.127
-
cpe:2.3:a:viafirma:documents:3.7.128
-
cpe:2.3:a:viafirma:documents:3.7.129
-
cpe:2.3:a:viafirma:documents:3.7.130
-
cpe:2.3:a:viafirma:documents:3.7.131
-
cpe:2.3:a:viafirma:documents:3.7.132
-
cpe:2.3:a:viafirma:documents:3.7.134
-
cpe:2.3:a:viafirma:documents:3.7.135
-
cpe:2.3:a:viafirma:documents:3.7.136
-
cpe:2.3:a:viafirma:documents:3.7.137
-
cpe:2.3:a:viafirma:documents:3.7.138
-
cpe:2.3:a:viafirma:documents:3.7.28
-
cpe:2.3:a:viafirma:documents:3.7.29
-
cpe:2.3:a:viafirma:documents:3.7.30
-
cpe:2.3:a:viafirma:documents:3.7.31
-
cpe:2.3:a:viafirma:documents:3.7.32
-
cpe:2.3:a:viafirma:documents:3.7.33
-
cpe:2.3:a:viafirma:documents:3.7.34
-
cpe:2.3:a:viafirma:documents:3.7.35
-
cpe:2.3:a:viafirma:documents:3.7.37
-
cpe:2.3:a:viafirma:documents:3.7.38
-
cpe:2.3:a:viafirma:documents:3.7.39
-
cpe:2.3:a:viafirma:documents:3.7.40
-
cpe:2.3:a:viafirma:documents:3.7.41
-
cpe:2.3:a:viafirma:documents:3.7.42
-
cpe:2.3:a:viafirma:documents:3.7.43
-
cpe:2.3:a:viafirma:documents:3.7.44
-
cpe:2.3:a:viafirma:documents:3.7.45
-
cpe:2.3:a:viafirma:documents:3.7.46
-
cpe:2.3:a:viafirma:documents:3.7.48
-
cpe:2.3:a:viafirma:documents:3.7.51
-
cpe:2.3:a:viafirma:documents:3.7.53
-
cpe:2.3:a:viafirma:documents:3.7.54
-
cpe:2.3:a:viafirma:documents:3.7.56
-
cpe:2.3:a:viafirma:documents:3.7.59
-
cpe:2.3:a:viafirma:documents:3.7.60
-
cpe:2.3:a:viafirma:documents:3.7.61
-
cpe:2.3:a:viafirma:documents:3.7.62
-
cpe:2.3:a:viafirma:documents:3.7.63
-
cpe:2.3:a:viafirma:documents:3.7.64
-
cpe:2.3:a:viafirma:documents:3.7.66
-
cpe:2.3:a:viafirma:documents:3.7.67
-
cpe:2.3:a:viafirma:documents:3.7.68
-
cpe:2.3:a:viafirma:documents:3.7.69
-
cpe:2.3:a:viafirma:documents:3.7.70
-
cpe:2.3:a:viafirma:documents:3.7.71
-
cpe:2.3:a:viafirma:documents:3.7.72
-
cpe:2.3:a:viafirma:documents:3.7.73
-
cpe:2.3:a:viafirma:documents:3.7.74
-
cpe:2.3:a:viafirma:documents:3.7.75
-
cpe:2.3:a:viafirma:documents:3.7.76
-
cpe:2.3:a:viafirma:documents:3.7.77
-
cpe:2.3:a:viafirma:documents:3.7.78
-
cpe:2.3:a:viafirma:documents:3.7.79
-
cpe:2.3:a:viafirma:documents:3.7.80
-
cpe:2.3:a:viafirma:documents:3.7.81
-
cpe:2.3:a:viafirma:documents:3.7.82
-
cpe:2.3:a:viafirma:documents:3.7.83
-
cpe:2.3:a:viafirma:documents:3.7.84
-
cpe:2.3:a:viafirma:documents:3.7.85
-
cpe:2.3:a:viafirma:documents:3.7.86
-
cpe:2.3:a:viafirma:documents:3.7.87
-
cpe:2.3:a:viafirma:documents:3.7.88
-
cpe:2.3:a:viafirma:documents:3.7.92
-
cpe:2.3:a:viafirma:documents:3.7.94
-
cpe:2.3:a:viafirma:documents:3.7.96
-
cpe:2.3:a:viafirma:documents_compose:*