Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en opentext directory services (CVE-2026-1658)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/02/2026
Última modificación:
26/02/2026

Descripción

La vulnerabilidad de Representación Errónea de Información Crítica en la Interfaz de Usuario (IU) en OpenText™ Directory Services permite el Envenenamiento de Caché.<br /> <br /> La vulnerabilidad podría ser explotada por un actor malicioso para inyectar texto manipulado en la aplicación OpenText, lo que podría engañar a los usuarios.<br /> <br /> Este problema afecta a Directory Services: desde la 20.4.1 hasta la 25.2.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:opentext:directory_services:*:*:*:*:*:*:*:* 20.4.1 (incluyendo) 25.2 (incluyendo)