Vulnerabilidad en sermonSpeaker (com_sermonspeaker) component (CVE-2026-2536)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/02/2026
Última modificación:
18/02/2026
Descripción
Se determinó una vulnerabilidad en opencc JFlow hasta 20260129. Esto afecta a la función Imp_Done del archivo src/main/java/bp/wf/httphandler/WF_Admin_AttrFlow.java del componente Workflow Engine. Esta manipulación del argumento File causa una referencia a entidad externa XML. El ataque puede iniciarse de forma remota. El exploit ha sido divulgado públicamente y puede ser utilizado. Se informó al proyecto del problema tempranamente a través de un informe de problema, pero aún no ha respondido.
Impacto
Puntuación base 4.0
5.30
Gravedad 4.0
MEDIA
Puntuación base 3.x
6.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA



