Vulnerabilidad en CIPPlanner CIPAce (CVE-2024-50620)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-434
Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
11/02/2026
Última modificación:
20/02/2026
Descripción
Vulnerabilidades de carga irrestricta de archivos de tipo peligroso existen en el editor de texto enriquecido y los componentes de gestión de documentos en CIPPlanner CIPAce anterior a la versión 9.17. Un usuario autorizado puede cargar archivos ejecutables al insertar imágenes en el editor de texto enriquecido, y cargar archivos ejecutables al cargar archivos en la página de gestión de documentos. Esos ejecutables pueden ser ejecutados si no están almacenados en un directorio compartido o si el directorio de almacenamiento tiene permisos de ejecución.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cipplanner:cipace:*:*:*:*:*:*:*:* | 9.17 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



