Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en quick-media de liuyueyi (CVE-2026-24806)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
27/01/2026
Última modificación:
15/04/2026

Descripción

Vulnerabilidad de Control Inadecuado de Generación de Código (&amp;#39;Inyección de Código&amp;#39;) en liuyueyi quick-media (plugins/svg-plugin/batik-codec-fix/src/main/java/org/apache/batik/ext/awt/image/codec/png módulos). Esta vulnerabilidad está asociada con los archivos de programa PNGImageEncoder.Java.<br /> <br /> Este problema afecta a quick-media: antes de la v1.0.

Referencias a soluciones, herramientas e información