Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CrafterCMS (CVE-2026-1770)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/02/2026
Última modificación:
03/02/2026

Descripción

Vulnerabilidad de Control Inadecuado de Recursos de Código Gestionados Dinámicamente en Crafter Studio de Crafter CMS permite a desarrolladores autenticados ejecutar comandos del sistema operativo a través de una Omisión de Sandbox de Groovy. Al insertar elementos Groovy maliciosos, un atacante puede omitir las restricciones de la sandbox y obtener RCE (Ejecución Remota de Código).

Referencias a soluciones, herramientas e información