CVE-2026-2953
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
22/02/2026
Última modificación:
22/02/2026
Descripción
Se ha encontrado una vulnerabilidad en Dromara UJCMS 101.2. Este problema afecta a la función deleteDirectory del archivo WebFileTemplateController.delete del componente Gestor de Plantillas. Dicha manipulación conduce a un salto de ruta. El ataque puede realizarse de forma remota. El exploit ha sido divulgado al público y puede ser utilizado. El proveedor fue contactado con antelación sobre esta divulgación, pero no respondió de ninguna manera.
Impacto
Puntuación base 4.0
5.30
Gravedad 4.0
MEDIA
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.50
Gravedad 2.0
MEDIA



