Vulnerabilidad en OPEXUS (CVE-2026-32867)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-425
Petición directa de recurso web
Fecha de publicación:
19/03/2026
Última modificación:
20/03/2026
Descripción
OPEXUS eComplaint antes de la versión 10.1.0.0 permite a un atacante no autenticado obtener o adivinar un número de caso existente y cargar archivos arbitrarios a través de 'Portal/EEOC/DocumentUploadPub.aspx'. Los usuarios verían estos archivos inesperados en los casos. Cargar un gran número de archivos podría consumir almacenamiento.
Impacto
Puntuación base 4.0
5.30
Gravedad 4.0
MEDIA
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA



