Vulnerabilidad en onedev de theonedev (CVE-2026-11441)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/06/2026
Última modificación:
23/07/2026
Descripción
Se identificó una vulnerabilidad en theonedev onedev hasta la versión 15.0.5. Esta vulnerabilidad afecta a la función canAccessIssue del archivo /issues/ del componente Gestor de Solicitudes de Extracción. Dicha manipulación del argumento issue conduce a una autorización indebida. Es posible lanzar el ataque de forma remota. La actualización a la versión 15.0.6 puede resolver este problema. Es aconsejable actualizar el componente afectado.
Impacto
Puntuación base 4.0
5.30
Gravedad 4.0
MEDIA
Puntuación base 3.x
6.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA



