Vulnerabilidad en Stirling-PDF de Stirling-Tools (CVE-2026-33438)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/03/2026
Última modificación:
31/03/2026
Descripción
Stirling-PDF es una aplicación web alojada localmente que permite realizar diversas operaciones en archivos PDF. Las versiones a partir de la 2.1.5 y anteriores a la 2.5.2 tienen una vulnerabilidad de denegación de servicio (DoS) en la funcionalidad de marca de agua de Stirling-PDF (punto de conexión '/api/v1/security/add-watermark'). La vulnerabilidad permite a usuarios autenticados causar agotamiento de recursos y caídas del servidor al proporcionar valores extremos para los parámetros 'fontSize' y 'widthSpacer'. La versión 2.5.2 corrige el problema.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:stirling:stirling_pdf:*:*:*:*:*:*:*:* | 2.1.5 (incluyendo) | 2.5.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



