Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en connect-cms de opensource-workshop (CVE-2026-32279)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-918 Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
23/03/2026
Última modificación:
24/03/2026

Descripción

Connect-CMS es un sistema de gestión de contenidos. En las versiones de la serie 1.x hasta la 1.41.0 inclusive y las versiones de la serie 2.x hasta la 2.41.0 inclusive, existe un problema de falsificación de petición del lado del servidor (SSRF) en la función de migración de páginas externas del plugin de Gestión de Páginas. Las versiones 1.41.1 y 2.41.1 contienen un parche.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:opensource-workshop:connect-cms:*:*:*:*:*:*:*:* 1.0.0 (incluyendo) 1.41.1 (excluyendo)
cpe:2.3:a:opensource-workshop:connect-cms:*:*:*:*:*:*:*:* 2.0.0 (incluyendo) 2.41.1 (excluyendo)