Vulnerabilidad en IRIS web de dfir-iris (CVE-2026-42543)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/06/2026
Última modificación:
22/07/2026
Descripción
IRIS es una plataforma web colaborativa que ayuda a los respondedores de incidentes a compartir detalles técnicos durante las investigaciones. Las versiones anteriores a la 2.4.28 son vulnerables a un ataque de falsificación de petición en sitios cruzados, porque utilizan el método HTTP 'GET' para cambiar el estado en el servidor. La versión 2.4.28 contiene un parche.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA



