Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Umbraco (CVE-2024-34071)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601 Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
21/05/2024
Última modificación:
12/02/2025

Descripción

Umbraco es un CMS ASP.NET utilizado por más de 730.000 sitios web. Umbraco tiene un endpoint que es vulnerable a redireccionamientos abiertos. El endpoint está protegido, por lo que requiere que el usuario inicie sesión en el backoffice antes de que la vulnerabilidad quede expuesta. Esta vulnerabilidad ha sido parcheada en las versiones 8.18.14, 10.8.6, 12.3.10 y 13.3.1.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:umbraco:umbraco_cms:*:*:*:*:*:*:*:* 8.18.5 (incluyendo) 8.18.14 (excluyendo)
cpe:2.3:a:umbraco:umbraco_cms:*:*:*:*:*:*:*:* 10.5.0 (incluyendo) 10.8.6 (excluyendo)
cpe:2.3:a:umbraco:umbraco_cms:*:*:*:*:*:*:*:* 12.0.0 (incluyendo) 12.3.10 (excluyendo)
cpe:2.3:a:umbraco:umbraco_cms:*:*:*:*:*:*:*:* 13.0.0 (incluyendo) 13.3.1 (excluyendo)