Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IRIS web de dfir-iris (CVE-2026-42543)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/06/2026
Última modificación:
22/07/2026

Descripción

IRIS es una plataforma web colaborativa que ayuda a los respondedores de incidentes a compartir detalles técnicos durante las investigaciones. Las versiones anteriores a la 2.4.28 son vulnerables a un ataque de falsificación de petición en sitios cruzados, porque utilizan el método HTTP 'GET' para cambiar el estado en el servidor. La versión 2.4.28 contiene un parche.