CVE-2026-31864
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/03/2026
Última modificación:
18/03/2026
Descripción
JumpServer es un host bastión de código abierto y un sistema de auditoría de seguridad de operación y mantenimiento. Existe una vulnerabilidad de inyección de plantillas del lado del servidor (SSTI) en la funcionalidad de carga de Applet y VirtualApp de JumpServer. Esta vulnerabilidad solo puede ser explotada por usuarios con privilegios administrativos (permisos de Gestión de Applets de Aplicación o Gestión de Aplicaciones Virtuales). Los atacantes pueden explotar esta vulnerabilidad para ejecutar código arbitrario dentro del contenedor de JumpServer Core. La vulnerabilidad surge del uso inseguro del renderizado de plantillas Jinja2 al procesar archivos de configuración YAML cargados por el usuario. Cuando un usuario carga un paquete ZIP de Applet o VirtualApp, el archivo manifest.yml se renderiza a través de Jinja2 sin restricciones de sandbox, lo que permite ataques de inyección de plantillas.
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:fit2cloud:jumpserver:*:*:*:*:*:*:*:* | 3.10.22 (excluyendo) | |
| cpe:2.3:a:fit2cloud:jumpserver:*:*:*:*:*:*:*:* | 4.0.0 (incluyendo) | 4.10.16 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



