Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en JeecgBoot (CVE-2026-11464)

Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
07/06/2026
Última modificación:
23/07/2026

Descripción

Una vulnerabilidad fue identificada en JeecgBoot hasta la versión 3.9.2. Afectada por esta vulnerabilidad es la función queryPageList del archivo src\main\java\org\jeecg\modules\system\controller\SysUserController.java del componente User List Endpoint. La manipulación del argumento salt conduce a revelación de información. El ataque puede ser iniciado de forma remota. El ataque se considera de alta complejidad. La explotación parece ser difícil. El exploit está disponible públicamente y podría ser utilizado. Una solución está planeada para la próxima versión.

Impacto

Puntuación base 4.0
1.30
Gravedad 4.0
BAJA
Puntuación base 3.x
3.10
Gravedad 3.x
BAJA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA