CVE-2026-3749
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-284
Control de acceso incorrecto
Fecha de publicación:
08/03/2026
Última modificación:
09/03/2026
Descripción
Se ha identificado una debilidad en Bytedesk hasta la versión 1.3.9. Esta vulnerabilidad afecta a la función handleFileUpload del archivo source-code/src/main/java/com/bytedesk/core/upload/UploadRestService.java del componente Gestor de Archivos SVG. La ejecución de una manipulación puede llevar a una subida sin restricciones. El ataque puede ejecutarse de forma remota. El exploit ha sido puesto a disposición del público y podría ser utilizado para ataques. Actualizar a la versión 1.4.5.1 es capaz de resolver este problema. Este parche se denomina 975e39e4dd527596987559f56c5f9f973f64eff7. Se recomienda actualizar el componente afectado.
Impacto
Puntuación base 4.0
5.30
Gravedad 4.0
MEDIA
Puntuación base 3.x
6.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Referencias a soluciones, herramientas e información
- https://github.com/Bytedesk/bytedesk/
- https://github.com/Bytedesk/bytedesk/commit/975e39e4dd527596987559f56c5f9f973f64eff7
- https://github.com/Bytedesk/bytedesk/issues/19
- https://github.com/Bytedesk/bytedesk/issues/19#issue-3993480676
- https://github.com/Bytedesk/bytedesk/issues/19#issuecomment-3976672845
- https://github.com/Bytedesk/bytedesk/releases/tag/v1.4.5.1
- https://vuldb.com/?ctiid_349727=
- https://vuldb.com/?id_349727=
- https://vuldb.com/?submit_768030=



