Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en onedev de theonedev (CVE-2026-11440)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/06/2026
Última modificación:
23/07/2026

Descripción

Se determinó una vulnerabilidad en theonedev onedev hasta la versión 15.0.5. Esto afecta una parte desconocida del archivo /repositories/{projectId}/default-branch del componente REST API. Esta manipulación del argumento project.defaultBranch causa una autorización indebida. Es posible iniciar el ataque remotamente. La actualización a la versión 15.0.6 puede mitigar este problema. Se recomienda actualizar el componente afectado.