CVE-2026-10240
Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-918
Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
01/06/2026
Última modificación:
22/07/2026
Descripción
Se identificó una vulnerabilidad en JeecgBoot hasta 3.9.2. El elemento afectado es una función desconocida del archivo /airag/airagModel/test. La manipulación del argumento baseUrl conduce a falsificación de petición del lado del servidor. El ataque puede llevarse a cabo de forma remota. El exploit está disponible públicamente y podría ser utilizado. Se planea una solución para la próxima versión.
Impacto
Puntuación base 4.0
2.10
Gravedad 4.0
BAJA
Puntuación base 3.x
6.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA



