Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en OPEXUS (CVE-2026-32867)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-425 Petición directa de recurso web
Fecha de publicación:
19/03/2026
Última modificación:
20/03/2026

Descripción

OPEXUS eComplaint antes de la versión 10.1.0.0 permite a un atacante no autenticado obtener o adivinar un número de caso existente y cargar archivos arbitrarios a través de 'Portal/EEOC/DocumentUploadPub.aspx'. Los usuarios verían estos archivos inesperados en los casos. Cargar un gran número de archivos podría consumir almacenamiento.