Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en onedev de theonedev (CVE-2026-11441)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/06/2026
Última modificación:
23/07/2026

Descripción

Se identificó una vulnerabilidad en theonedev onedev hasta la versión 15.0.5. Esta vulnerabilidad afecta a la función canAccessIssue del archivo /issues/ del componente Gestor de Solicitudes de Extracción. Dicha manipulación del argumento issue conduce a una autorización indebida. Es posible lanzar el ataque de forma remota. La actualización a la versión 15.0.6 puede resolver este problema. Es aconsejable actualizar el componente afectado.