Vulnerabilidad en BlueSpice de Hallo Welt! GmbH (CVE-2026-24732)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/03/2026
Última modificación:
04/03/2026
Descripción
Archivos o directorios accesibles a terceros externos, vulnerabilidad de asignación incorrecta de permisos para recursos críticos en Hallo Welt! GmbH BlueSpice (módulos de la extensión:NSFileRepo) permite acceder a funcionalidades no restringidas adecuadamente por ACLs, eludiendo bloqueos electrónicos y controles de acceso. Este problema afecta a BlueSpice: desde 5.1 hasta 5.1.3, desde 5.2 hasta 5.2.0.<br />
<br />
PISTA: Las versiones proporcionadas se aplican a las versiones de BlueSpice MediaWiki. Para la extensión:NSFileRepo, las versiones afectadas son 3.0 &lt; 3.0.5.



