Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en onedev de theonedev (CVE-2026-11439)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/06/2026
Última modificación:
23/07/2026

Descripción

Una vulnerabilidad fue encontrada en theonedev onedev hasta 15.0.5. Afectada por este problema es alguna funcionalidad desconocida del archivo /projects/ del componente Gestor de Proyecto Padre. La manipulación del argumento project.parentId resulta en autorización indebida. El ataque puede ser realizado de forma remota. La actualización a la versión 15.0.6 puede resolver este problema. Se recomienda actualizar el componente afectado.