Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en DevonWay de Ideagen (CVE-2026-22587)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
08/01/2026
Última modificación:
15/04/2026

Descripción

Ideagen DevonWay contiene una vulnerabilidad de cross-site scripting almacenado. Un atacante remoto y autenticado podría crear una carga útil en la página 'Informes' que se ejecuta cuando otro usuario ve el informe. Corregido en 2.62.4 y 2.62 LTS.