Vulnerabilidad en FileRise de error311 (CVE-2026-33330)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/03/2026
Última modificación:
26/03/2026
Descripción
FileRise es un gestor de archivos web autoalojado / servidor WebDAV. Antes de la versión 3.10.0, un problema de control de acceso roto en la integración de ONLYOFFICE de FileRise permite a un usuario autenticado con acceso de solo lectura obtener una callbackUrl de guardado firmada para un archivo y luego falsificar directamente la callback de guardado de ONLYOFFICE para sobrescribir ese archivo con contenido controlado por el atacante. Este problema ha sido parcheado en la versión 3.10.0.
Impacto
Puntuación base 3.x
7.10
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:filerise:filerise:*:*:*:*:*:*:*:* | 3.10.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



