Vulnerabilidad en online de CollaboraOnline (CVE-2026-23623)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-285
Autorización incorrecta
Fecha de publicación:
06/02/2026
Última modificación:
06/02/2026
Descripción
Collabora Online es una suite ofimática colaborativa en línea basada en la tecnología de LibreOffice. Antes de la versión 25.04.08.2 de Collabora Online Development Edition y antes de las versiones 23.05.20.1, 24.04.17.3 y 25.04.7.5 de Collabora Online, un usuario con derechos de solo lectura y sin privilegios de descarga puede obtener una copia local de un archivo compartido. Aunque no hay botones correspondientes en la interfaz, al presionar Ctrl+Shift+S se inicia el proceso de descarga del archivo. Esto permite al usuario eludir las restricciones de acceso y conduce a la recuperación de datos no autorizada. Este problema ha sido parcheado en la versión 25.04.08.2 de Collabora Online Development Edition y en las versiones 23.05.20.1, 24.04.17.3 y 25.04.7.5 de Collabora Online.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA



