Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en eCASE Audit de OPEXUS (CVE-2026-22230)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/01/2026
Última modificación:
26/01/2026

Descripción

OPEXUS eCASE Audit permite a un atacante autenticado modificar JavaScript del lado del cliente o elaborar solicitudes HTTP para acceder a funciones o botones que han sido deshabilitados o bloqueados por un administrador. Corregido en eCASE Platform 11.14.1.0.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:opexustech:ecase_audit:*:*:*:*:*:*:*:* 11.14.1.0 (excluyendo)