Vulnerabilidad en CIPPlanner CIPAce (CVE-2024-50619)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
11/02/2026
Última modificación:
13/02/2026
Descripción
Vulnerabilidades en los componentes Mi Cuenta y Gestión de Usuarios en CIPPlanner CIPAce anterior a la versión 9.17 permiten a los atacantes escalar sus niveles de acceso. Un usuario autenticado de bajo privilegio puede obtener acceso a las cuentas de otras personas manipulando el ID de usuario del cliente para cambiar la información de su cuenta. Un usuario autenticado de bajo privilegio puede elevar sus privilegios de sistema modificando la información de un rol de usuario que está deshabilitado en el cliente.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cipplanner:cipace:*:*:*:*:*:*:*:* | 9.17 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



