Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CIPPlanner CIPAce (CVE-2024-50620)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
11/02/2026
Última modificación:
20/02/2026

Descripción

Vulnerabilidades de carga irrestricta de archivos de tipo peligroso existen en el editor de texto enriquecido y los componentes de gestión de documentos en CIPPlanner CIPAce anterior a la versión 9.17. Un usuario autorizado puede cargar archivos ejecutables al insertar imágenes en el editor de texto enriquecido, y cargar archivos ejecutables al cargar archivos en la página de gestión de documentos. Esos ejecutables pueden ser ejecutados si no están almacenados en un directorio compartido o si el directorio de almacenamiento tiene permisos de ejecución.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cipplanner:cipace:*:*:*:*:*:*:*:* 9.17 (excluyendo)