Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2026-3977

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/03/2026
Última modificación:
12/03/2026

Descripción

Una vulnerabilidad de seguridad ha sido detectada en projectsend hasta r1945. El elemento afectado es una función desconocida del componente AJAX Endpoints. La manipulación conduce a una falta de autorización. El ataque puede ser iniciado remotamente. El identificador del parche es 35dfd6f08f7d517709c77ee73e57367141107e6b. Para solucionar este problema, se recomienda desplegar un parche.