Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en WukongCRM de WuKongOpenSource (CVE-2026-2141)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/02/2026
Última modificación:
09/02/2026

Descripción

Se ha descubierto una falla de seguridad en WuKongOpenSource WukongCRM hasta la versión 11.3.3. Esto afecta una parte desconocida del archivo gateway/src/main/java/com/kakarote/gateway/service/impl/PermissionServiceImpl.java del componente URL Handler. Realizar una manipulación resulta en una autorización indebida. La explotación remota del ataque es posible. El exploit ha sido publicado al público y puede ser utilizado para ataques. El proveedor fue contactado con antelación sobre esta divulgación, pero no respondió de ninguna manera.

Impacto

Puntuación base 4.0
5.30
Gravedad 4.0
MEDIA
Puntuación base 3.x
6.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA