Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Curiosity Workspace de Curiosity GmbH (CVE-2026-88817)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
16/09/2026
Última modificación:
23/09/2026

Descripción

Un usuario autenticado y no invitado de Curiosity Workspace podría inscribirse como administrador y miembro de un grupo de acceso existente sin una invitación o aprobación.<br /> <br /> No otorgaba privilegios de administrador a nivel de aplicación, y la vulnerabilidad no podía ser utilizada para obtener acceso root a la aplicación o a su host subyacente.

Referencias a soluciones, herramientas e información