Vulnerabilidad en quick-media de liuyueyi (CVE-2026-24806)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
27/01/2026
Última modificación:
15/04/2026
Descripción
Vulnerabilidad de Control Inadecuado de Generación de Código (&#39;Inyección de Código&#39;) en liuyueyi quick-media (plugins/svg-plugin/batik-codec-fix/src/main/java/org/apache/batik/ext/awt/image/codec/png módulos). Esta vulnerabilidad está asociada con los archivos de programa PNGImageEncoder.Java.<br />
<br />
Este problema afecta a quick-media: antes de la v1.0.



