Vulnerabilidad en hsweb-framework de hs-web (CVE-2026-11477)
Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-601
Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
08/06/2026
Última modificación:
23/07/2026
Descripción
Se detectó una vulnerabilidad en hs-web hsweb-framework hasta la versión 5.0.1. Esto afecta a la función OAuth2Client del archivo hsweb-authorization/hsweb-authorization-oauth2/src/main/java/org/hswebframework/web/oauth2/server/OAuth2Client.java del componente OAuth2 Client. La manipulación resulta en redirección abierta. El ataque puede ejecutarse de forma remota. El exploit ahora es público y puede ser utilizado. El parche se identifica como c2882679a9125cea52678151af5ae213cbd52579. Se aconseja aplicar un parche para resolver este problema.
Impacto
Puntuación base 4.0
2.10
Gravedad 4.0
BAJA
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Referencias a soluciones, herramientas e información
- https://github.com/hs-web/hsweb-framework/
- https://github.com/hs-web/hsweb-framework/commit/c2882679a9125cea52678151af5ae213cbd52579
- https://github.com/hs-web/hsweb-framework/issues/354
- https://github.com/hs-web/hsweb-framework/pull/355
- https://vuldb.com/cve/CVE-2026-11477
- https://vuldb.com/submit/833962
- https://vuldb.com/vuln/369097
- https://vuldb.com/vuln/369097/cti



