Vulnerabilidad en outline (CVE-2026-24901)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/03/2026
Última modificación:
19/03/2026
Descripción
Outline es un servicio que permite la documentación colaborativa. Antes de la 1.4.0, una vulnerabilidad de Referencia Directa a Objeto Insegura (IDOR) en la lógica de restauración de documentos permite a cualquier miembro del equipo restaurar, ver y tomar posesión de forma no autorizada de borradores eliminados pertenecientes a otros usuarios, incluidos los administradores. Al eludir la validación de propiedad durante el proceso de restauración, un atacante puede acceder a información privada sensible y dejar al propietario original sin acceso a su propio contenido. La versión 1.4.0 soluciona el problema.
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:getoutline:outline:*:*:*:*:*:*:*:* | 1.4.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



