Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2026-10154

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-285 Autorización incorrecta
Fecha de publicación:
31/05/2026
Última modificación:
22/07/2026

Descripción

Una vulnerabilidad ha sido encontrada en Dolibarr ERP CRM 23.0.0/23.0.1/23.0.2. El elemento afectado es una función desconocida del archivo htdocs/user/messaging.php. Dicha manipulación del argumento ID conduce a una omisión de autorización. El ataque puede ser ejecutado de forma remota. La actualización a la versión 23.0.3 es suficiente para solucionar este problema. El nombre del parche es 119b3606c7a701747a57a1f18b1a9e7666f678e2. Se sugiere actualizar el componente afectado.

Impacto

Puntuación base 4.0
5.30
Gravedad 4.0
MEDIA
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA