CVE-2026-10154
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-285
Autorización incorrecta
Fecha de publicación:
31/05/2026
Última modificación:
22/07/2026
Descripción
Una vulnerabilidad ha sido encontrada en Dolibarr ERP CRM 23.0.0/23.0.1/23.0.2. El elemento afectado es una función desconocida del archivo htdocs/user/messaging.php. Dicha manipulación del argumento ID conduce a una omisión de autorización. El ataque puede ser ejecutado de forma remota. La actualización a la versión 23.0.3 es suficiente para solucionar este problema. El nombre del parche es 119b3606c7a701747a57a1f18b1a9e7666f678e2. Se sugiere actualizar el componente afectado.
Impacto
Puntuación base 4.0
5.30
Gravedad 4.0
MEDIA
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA



