Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en datavane tis (CVE-2026-24815)

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
27/01/2026
Última modificación:
27/01/2026

Descripción

Vulnerabilidad de carga sin restricciones de archivo con tipo peligroso, deserialización de datos no confiables en datavane tis (tis-plugin/src/main/java/com/qlangtech/tis/extension/impl módulos). Esta vulnerabilidad está asociada con los archivos de programa XmlFile.Java.<br /> <br /> Este problema afecta a tis: antes de la v4.3.0.

Referencias a soluciones, herramientas e información