Vulnerabilidad en thinkgem JeeSite (CVE-2026-3405)
Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
02/03/2026
Última modificación:
03/03/2026
Descripción
Se ha encontrado una vulnerabilidad en thinkgem JeeSite hasta la versión 5.15.1, la cual afecta a una función desconocida del componente Connection Handler. Su manipulación conduce a un salto de ruta. Es posible iniciar el ataque de forma remota. El ataque es de complejidad alta y difícil de explotar. El exploit ha sido divulgado al público y puede ser utilizado. Antes de divulgar esta vulnerabilidad se contactó con el proveedor, pero no respondió de ninguna manera.
Impacto
Puntuación base 4.0
2.30
Gravedad 4.0
BAJA
Puntuación base 3.x
3.10
Gravedad 3.x
BAJA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:jeesite:jeesite:*:*:*:*:*:*:*:* | 5.15.1 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



