Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2026-3816

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-404 Apagado o liberación incorrecto de recursos
Fecha de publicación:
09/03/2026
Última modificación:
10/03/2026

Descripción

Una vulnerabilidad de seguridad ha sido detectada en OWASP DefectDojo hasta 2.55.4. Esta vulnerabilidad afecta a la función input_zip.read del archivo parser.py del componente SonarQubeParser/MSDefenderParser. La manipulación conduce a denegación de servicio. El ataque puede ser iniciado remotamente. El exploit ha sido divulgado públicamente y puede ser utilizado. La actualización a la versión 2.56.0 es capaz de resolver este problema. El identificador del parche es e8f1e5131535b8fd80a7b1b3085d676295fdcd41. Se recomienda actualizar el componente afectado.

Impacto

Puntuación base 4.0
5.30
Gravedad 4.0
MEDIA
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:owasp:defectdojo:*:*:*:*:*:*:*:* 2.56.0 (excluyendo)