Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Shopware (CVE-2026-48011)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/06/2026
Última modificación:
23/07/2026

Descripción

Shopware es una plataforma de comercio abierta. Previo a las versiones 6.6.10.18 y 6.7.10.1, un atacante puede enumerar los nombres de usuario de los usuarios administradores al realizar un ataque de temporización. Las versiones 6.6.10.18 y 6.7.10.1 corrigen el problema.