Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2026-31864

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/03/2026
Última modificación:
18/03/2026

Descripción

JumpServer es un host bastión de código abierto y un sistema de auditoría de seguridad de operación y mantenimiento. Existe una vulnerabilidad de inyección de plantillas del lado del servidor (SSTI) en la funcionalidad de carga de Applet y VirtualApp de JumpServer. Esta vulnerabilidad solo puede ser explotada por usuarios con privilegios administrativos (permisos de Gestión de Applets de Aplicación o Gestión de Aplicaciones Virtuales). Los atacantes pueden explotar esta vulnerabilidad para ejecutar código arbitrario dentro del contenedor de JumpServer Core. La vulnerabilidad surge del uso inseguro del renderizado de plantillas Jinja2 al procesar archivos de configuración YAML cargados por el usuario. Cuando un usuario carga un paquete ZIP de Applet o VirtualApp, el archivo manifest.yml se renderiza a través de Jinja2 sin restricciones de sandbox, lo que permite ataques de inyección de plantillas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fit2cloud:jumpserver:*:*:*:*:*:*:*:* 3.10.22 (excluyendo)
cpe:2.3:a:fit2cloud:jumpserver:*:*:*:*:*:*:*:* 4.0.0 (incluyendo) 4.10.16 (excluyendo)