Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en pretix (CVE-2026-11764)

Gravedad CVSS v4.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/06/2026
Última modificación:
23/07/2026

Descripción

Al crear una exportación de todos los medios reutilizables, los secretos de las tarjetas de regalo conectadas se incluyeron en la exportación incluso si el usuario que crea la exportación no tiene permiso para ver las tarjetas de regalo. Esto es inconsistente con la interfaz de usuario (UI) y la API, donde solo se muestran las primeras letras del secreto de la tarjeta de regalo. Por lo tanto, permite eludir un límite de permisos.

Referencias a soluciones, herramientas e información