Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Apache Software Foundation (CVE-2026-24735)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/02/2026
Última modificación:
06/02/2026

Descripción

Vulnerabilidad de exposición de Información Personal Privada a un Actor No Autorizado en Apache Answer.<br /> <br /> Este problema afecta a Apache Answer: hasta la versión 1.7.1.<br /> <br /> Un endpoint de API no autenticado expone incorrectamente el historial completo de revisiones para contenido eliminado. Esto permite a usuarios no autorizados recuperar información restringida o sensible.<br /> Se recomienda a los usuarios actualizar a la versión 2.0.0, que corrige el problema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apache:answer:*:*:*:*:*:*:*:* 2.0.0 (excluyendo)