Vulnerabilidad en IRIS web de dfir-iris (CVE-2026-42547)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/06/2026
Última modificación:
22/07/2026
Descripción
IRIS es una plataforma web colaborativa que ayuda a los respondedores de incidentes a compartir detalles técnicos durante las investigaciones. En versiones anteriores a la 2.4.28, los usuarios pueden crear alertas para clientes que no les están asignados. Esto puede ser abusado para atribuir falsamente alertas falsas a los clientes. En combinación con cross-site scripting, esto también puede ser usado para exfiltrar alertas de otros clientes. La versión 2.4.28 contiene un parche.
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA



