Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2026-3965

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-693 Fallo del mecanismo de protección
Fecha de publicación:
12/03/2026
Última modificación:
12/03/2026

Descripción

Una vulnerabilidad de seguridad ha sido detectada en whyour qinglong hasta la versión 2.20.1. Afecta a una función desconocida del archivo back/loaders/express.ts del componente Interfaz API. La manipulación del argumento command conduce a un fallo del mecanismo de protección. El ataque puede ser iniciado remotamente. El exploit ha sido divulgado públicamente y puede ser utilizado. La actualización a la versión 2.20.2 puede solucionar este problema. El identificador del parche es 6bec52dca158481258315ba0fc2f11206df7b719. Es aconsejable actualizar el componente afectado. El mantenedor del código fue informado de antemano sobre los problemas. Reaccionó muy rápido y de manera altamente profesional.

Impacto

Puntuación base 4.0
5.30
Gravedad 4.0
MEDIA
Puntuación base 3.x
6.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA