CVE-2026-3965
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-693
Fallo del mecanismo de protección
Fecha de publicación:
12/03/2026
Última modificación:
12/03/2026
Descripción
Una vulnerabilidad de seguridad ha sido detectada en whyour qinglong hasta la versión 2.20.1. Afecta a una función desconocida del archivo back/loaders/express.ts del componente Interfaz API. La manipulación del argumento command conduce a un fallo del mecanismo de protección. El ataque puede ser iniciado remotamente. El exploit ha sido divulgado públicamente y puede ser utilizado. La actualización a la versión 2.20.2 puede solucionar este problema. El identificador del parche es 6bec52dca158481258315ba0fc2f11206df7b719. Es aconsejable actualizar el componente afectado. El mantenedor del código fue informado de antemano sobre los problemas. Reaccionó muy rápido y de manera altamente profesional.
Impacto
Puntuación base 4.0
5.30
Gravedad 4.0
MEDIA
Puntuación base 3.x
6.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Referencias a soluciones, herramientas e información
- https://github.com/A7cc/cve/issues/6
- https://github.com/A7cc/cve/issues/6#issue-3999235307
- https://github.com/whyour/qinglong/
- https://github.com/whyour/qinglong/commit/6bec52dca158481258315ba0fc2f11206df7b719
- https://github.com/whyour/qinglong/pull/2941
- https://github.com/whyour/qinglong/releases/tag/v2.20.2
- https://vuldb.com/?ctiid_350394=
- https://vuldb.com/?id_350394=
- https://vuldb.com/?submit_768861=



