Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en onedev de theonedev (CVE-2026-11438)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/06/2026
Última modificación:
23/07/2026

Descripción

Una vulnerabilidad ha sido encontrada en theonedev onedev hasta la versión 15.0.5. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /projects. La manipulación del argumento project.forkedFromId conduce a una autorización indebida. El ataque es posible llevarlo a cabo de forma remota. La actualización a la versión 15.0.6 soluciona este problema. Se recomienda actualizar el componente afectado.