Vulnerabilidad en la función file upload del sistema de administración en baserCMS (CVE-2026-24729)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-434
Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
30/01/2026
Última modificación:
04/02/2026
Descripción
Una vulnerabilidad de carga irrestricta de archivos de tipo peligroso en la función de carga de archivos de las versiones de Interinfo DreamMaker anteriores al 22/10/2025 permite a atacantes remotos ejecutar comandos de sistema arbitrarios a través de un archivo de clase malicioso.
Impacto
Puntuación base 4.0
10.00
Gravedad 4.0
CRÍTICA



