Vulnerabilidad en Cloud Foundry (CVE-2026-22727)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-306
Ausencia de autenticación para una función crítica
Fecha de publicación:
17/03/2026
Última modificación:
18/03/2026
Descripción
Puntos finales internos desprotegidos en Cloud Foundry Capi Release 1.226.0 y versiones anteriores, y CF Deployment v54.9.0 y versiones anteriores en todas las plataformas permite a cualquier usuario que ha eludido el cortafuegos reemplazar potencialmente 'droplets' y, por lo tanto, aplicaciones, permitiéndoles acceder a información segura de la aplicación.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA



