Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Hyland Alfresco (CVE-2026-26336)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/02/2026
Última modificación:
03/03/2026

Descripción

Hyland Alfresco permite a atacantes no autenticados leer archivos arbitrarios de directorios protegidos (como WEB-INF) a través del endpoint '/share/page/resource/', lo que lleva a la divulgación de archivos de configuración sensibles.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hyland:alfresco_content_services:*:*:*:*:community:*:*:* 25.3 (excluyendo)
cpe:2.3:a:hyland:alfresco_content_services:*:*:*:*:enterprise:*:*:* 7.4.0 (incluyendo) 7.4.2.5 (incluyendo)
cpe:2.3:a:hyland:alfresco_content_services:*:*:*:*:enterprise:*:*:* 23.1 (incluyendo) 23.6.0 (incluyendo)
cpe:2.3:a:hyland:alfresco_content_services:*:*:*:*:enterprise:*:*:* 25.1 (incluyendo) 25.2 (incluyendo)