Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en online de CollaboraOnline (CVE-2026-23623)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-285 Autorización incorrecta
Fecha de publicación:
06/02/2026
Última modificación:
06/02/2026

Descripción

Collabora Online es una suite ofimática colaborativa en línea basada en la tecnología de LibreOffice. Antes de la versión 25.04.08.2 de Collabora Online Development Edition y antes de las versiones 23.05.20.1, 24.04.17.3 y 25.04.7.5 de Collabora Online, un usuario con derechos de solo lectura y sin privilegios de descarga puede obtener una copia local de un archivo compartido. Aunque no hay botones correspondientes en la interfaz, al presionar Ctrl+Shift+S se inicia el proceso de descarga del archivo. Esto permite al usuario eludir las restricciones de acceso y conduce a la recuperación de datos no autorizada. Este problema ha sido parcheado en la versión 25.04.08.2 de Collabora Online Development Edition y en las versiones 23.05.20.1, 24.04.17.3 y 25.04.7.5 de Collabora Online.