Vulnerabilidad en OmniDocs de Newgen (CVE-2026-5414)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/04/2026
Última modificación:
24/07/2026
Descripción
Una falla de seguridad ha sido descubierta en Newgen OmniDocs hasta 12.0.00. Afectada por este problema es alguna funcionalidad desconocida del archivo /omnidocs/WebApiRequestRedirection. La manipulación del argumento DocumentId resulta en un control inadecuado de los identificadores de recursos. El ataque puede ser realizado de forma remota. El exploit ha sido liberado al público y puede ser usado para ataques. El proveedor fue contactado tempranamente sobre esta divulgación, pero no respondió de ninguna manera.
Impacto
Puntuación base 4.0
5.50
Gravedad 4.0
MEDIA
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA



