Vulnerabilidad en Allegra (CVE-2026-11442)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
13/06/2026
Última modificación:
23/07/2026
Descripción
Vulnerabilidad de revelación de información por salto de directorio en Allegra exportReport. Esta vulnerabilidad permite a atacantes remotos revelar información sensible en instalaciones afectadas de Allegra. Se requiere autenticación para explotar esta vulnerabilidad.<br />
<br />
La falla específica existe dentro del método exportReport. El problema se debe a la falta de validación adecuada de una ruta proporcionada por el usuario antes de usarla en operaciones de archivo. Un atacante puede aprovechar esta vulnerabilidad para revelar información en el contexto de la cuenta de servicio. Fue ZDI-CAN-28208.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA



