Vulnerabilidad en huanzi-qch base-admin (CVE-2026-2665)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-284
Control de acceso incorrecto
Fecha de publicación:
18/02/2026
Última modificación:
19/02/2026
Descripción
Se encontró una vulnerabilidad en huanzi-qch base-admin hasta 57a8126bb3353a004f3c7722089e3b926ea83596. Está afectada la función Upload del archivo SysFileController.java del componente JSP Parser. Si se manipula el argumento File se puede realizar una carga sin restricciones. El ataque puede ser iniciado en remoto. El exploit es ahora público y puede ser usado. Como este producto realiza lanzamientos continuos no hay detalle de las versiones de lanzamientos afectados ni actualizados disponibles. Se informó pronto al proyecto del problema a través de un informe de problema pero no ha respondido aún.
Impacto
Puntuación base 4.0
5.30
Gravedad 4.0
MEDIA
Puntuación base 3.x
6.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA



