Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en BeikeShop de Chengdu Everbrite Network Technology (CVE-2026-11480)

Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-74 Neutralización incorrecta de elementos especiales en la salida utilizada por un componente interno (Inyección)
Fecha de publicación:
08/06/2026
Última modificación:
23/07/2026

Descripción

Se encontró una vulnerabilidad en Chengdu Everbrite Network Technology BeikeShop hasta 1.6.0.22. Afectada es una función desconocida del archivo beike/Admin/Routes/admin.php del componente Admin Design Builder Endpoint. Realizar una manipulación del argumento settings.value resulta en inyección SQL. Es posible iniciar el ataque remotamente. El exploit ha sido hecho público y podría ser usado. El parche es nombrado 2fa9805411088069fcc3b0c15b2f1f33d6e09958. Para corregir este problema, se recomienda desplegar un parche.

Impacto

Puntuación base 4.0
2.10
Gravedad 4.0
BAJA
Puntuación base 3.x
6.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA