{"id":"CVE-2025-49643","details":"An authenticated Zabbix user (including Guest) is able to cause disproportionate CPU load on the webserver by sending specially crafted parameters to /imgstore.php, leading to potential denial of service.","modified":"2026-04-10T05:29:00.627230Z","published":"2025-12-01T14:16:06.007Z","references":[{"type":"ADVISORY","url":"https://support.zabbix.com/browse/ZBX-27284"}],"affected":[{"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2025-49643.json","unresolved_ranges":[{"events":[{"introduced":"6.0.0"},{"fixed":"6.0.42"}]},{"events":[{"introduced":"7.0.0"},{"fixed":"7.0.19"}]},{"events":[{"introduced":"7.2.0"},{"fixed":"7.2.13"}]},{"events":[{"introduced":"7.4.0"},{"fixed":"7.4.3"}]}]}}],"schema_version":"1.7.5","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H"}]}