Vulnerabilidad en Zaher1307 (CVE-2026-2940)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
22/02/2026
Última modificación:
15/04/2026
Descripción
Se determinó una vulnerabilidad en Zaher1307 tiny_web_server hasta 8d77b1044a0ca3a5297d8726ac8aa2cf944d481b. Esto afecta a la función tiny_web_server/tiny.c del archivo tiny_web_server/tiny.c del componente Gestor de URL. Esta manipulación provoca una escritura fuera de límites. El ataque puede iniciarse de forma remota. El exploit ha sido divulgado públicamente y puede ser utilizado. Este producto utiliza entrega continua con lanzamientos continuos. Por lo tanto, no hay detalles de versión disponibles de las versiones afectadas ni actualizadas. Se informó al proyecto del problema con antelación mediante un informe de incidencias, pero aún no ha respondido.
Impacto
Puntuación base 4.0
6.90
Gravedad 4.0
MEDIA
Puntuación base 3.x
7.30
Gravedad 3.x
ALTA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA



