https://seclists.org/oss-sec/2025/q4/268: CVE-2025-58130: Apache Fineract: Server Key not masked
Published Dec 11, 2025
·Updated
Affected Software
1 affected component
Apache Fineract<=1.11.0
Frequently Asked Questions
1
What is the severity of CVE-2025-58130?
The severity of CVE-2025-58130 is classified as low.
2
Which versions are affected by CVE-2025-58130?
Apache Fineract versions through 1.11.0 are affected by CVE-2025-58130.
3
How do I fix CVE-2025-58130?
To fix CVE-2025-58130, upgrade to Apache Fineract version 1.12.1 or later.
4
What type of vulnerability is CVE-2025-58130?
CVE-2025-58130 is categorized as an Insufficiently Protected Credentials vulnerability.
5
Is Apache Fineract 1.12.1 affected by CVE-2025-58130?
No, Apache Fineract version 1.12.1 is unaffected by CVE-2025-58130.