CVE-2026-9203
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-918
Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
05/08/2026
Última modificación:
07/08/2026
Descripción
*** Pendiente de traducción *** A server-side request forgery vulnerability in Progress MarkLogic Server before 11.3.6 and 12.0.3 allows an authenticated user with low-privileged roles to bypass protections for cloud instance metadata endpoints. Successful exploitation can disclose cloud credentials and compromise cloud resources accessible to the host instance.
Impacto
Puntuación base 3.x
8.50
Gravedad 3.x
ALTA


