Vulnerabilidad en AppSheet Core (CVE-2026-2274)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-918
Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
19/02/2026
Última modificación:
20/02/2026
Descripción
Una SSRF y una vulnerabilidad de lectura arbitraria de archivos en AppSheet Core en Google AppSheet anterior al 23-11-2025 permite a un atacante remoto autenticado leer archivos locales sensibles y acceder a recursos de red internos a través de solicitudes manipuladas al clúster de producción.<br />
<br />
Esta vulnerabilidad fue parcheada y no se requiere ninguna acción por parte del cliente.



