Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en opencti de OpenCTI-Platform (CVE-2026-35212)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
02/06/2026
Última modificación:
22/07/2026

Descripción

OpenCTI es una plataforma de código abierto para gestionar el conocimiento y los observables de inteligencia de ciberamenazas. Las versiones anteriores a la 7.260227.0 son vulnerables a XSS en la representación de los datos del cuerpo de los observables de mensajes de correo electrónico. El contenido del campo del cuerpo no se sanea adecuadamente al ser representado. Requiere interacción del usuario, pero podría ser explotado por alguien que comparta stix o cualquiera de los ingester. Esto podría conducir a CSRF y luego a un robo de sesión a gran escala. La versión 7.260227.0 contiene una corrección.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:citeum:opencti:*:*:*:*:*:*:*:* 7.260227.0 (excluyendo)