Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en openeclass (CVE-2024-31777)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
13/06/2024
Última modificación:
18/06/2025

Descripción

Vulnerabilidad de carga de archivos en openeclass v.3.15 y anteriores permite a un atacante ejecutar código arbitrario a través de un archivo manipulado en el endpoint certbadge.php.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:openeclass:openeclass:*:*:*:*:*:*:*:* 3.15 (incluyendo)