Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en JeecgBoot (CVE-2026-9604)

Gravedad CVSS v4.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/05/2026
Última modificación:
24/07/2026

Descripción

Una vulnerabilidad fue detectada en JeecgBoot hasta 3.9.1. Esta vulnerabilidad afecta código desconocido del componente AiragModelController. La manipulación del argumento list/queryById resulta en controles de acceso inadecuados. El ataque puede ser ejecutado remotamente. El exploit es ahora público y puede ser usado. La actualización a la versión 3.9.2 puede resolver este problema. El componente afectado debería ser actualizado.

Impacto

Puntuación base 4.0
2.10
Gravedad 4.0
BAJA
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA