Vulnerabilidad en teklifolustur_app (CVE-2026-23843)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/01/2026
Última modificación:
15/04/2026
Descripción
teklifolustur_app es una aplicación PHP basada en web que permite a los usuarios crear, gestionar y rastrear cotizaciones para sus clientes. Antes del commit dd082a134a225b8dcd401b6224eead4fb183ea1c, una vulnerabilidad de Referencia Directa Insegura a Objeto (IDOR) existía en la funcionalidad de vista de ofertas. Los usuarios autenticados podían manipular el parámetro offer_id para acceder a ofertas que pertenecían a otros usuarios. El problema era provocado por la falta de comprobaciones de autorización que asegurasen que la oferta solicitada pertenecía al usuario actualmente autenticado. El commit dd082a134a225b8dcd401b6224eead4fb183ea1c contiene un parche.
Impacto
Puntuación base 3.x
7.10
Gravedad 3.x
ALTA



