Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Locker de LockerProject (CVE-2026-3951)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
11/03/2026
Última modificación:
22/04/2026

Descripción

Se ha descubierto una vulnerabilidad de seguridad en LockerProject Locker 0.0.0/0.0.1/0.1.0. Afecta a la función authIsAwesome del archivo source-code/Locker-master/Ops/registry.js del componente Gestor de Respuesta de Errores. La manipulación del argumento ID resulta en cross-site scripting. El ataque puede lanzarse de forma remota. El exploit ha sido publicado y puede ser utilizado para ataques. El proyecto fue informado del problema con antelación a través de un informe de incidencias, pero aún no ha respondido.

Impacto

Puntuación base 4.0
5.30
Gravedad 4.0
MEDIA
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA