Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Octopus Server (CVE-2026-3236)

Gravedad CVSS v4.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/03/2026
Última modificación:
13/03/2026

Descripción

En las versiones afectadas de Octopus Server era posible crear una nueva clave de API a partir de un token de acceso existente, lo que resultaba en que la nueva clave de API tuviera una vida útil que excedía la clave de API original utilizada para generar el token de acceso.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:octopus:octopus_server:*:*:*:*:*:*:*:* 2023.1.4189 (incluyendo) 2025.3.14761 (excluyendo)
cpe:2.3:a:octopus:octopus_server:*:*:*:*:*:*:*:* 2025.4.51 (incluyendo) 2025.4.10409 (excluyendo)


Referencias a soluciones, herramientas e información