CVE-2026-34213
Docmost tiene sobrescritura de adjuntos entre páginas mediante una validación defectuosa de sobrescritura de attachmentId
- Publicado
- 14 abr 2026
- Actualizado
- 15 abr 2026
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:LBajo · próximos 30 días
- Percentil
- 12,9 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Docmost es un software de wiki y documentación colaborativo de código abierto. A partir de la versión 0.3.0 y antes de la versión 0.71.0, una autorización indebida en Docmost permite a un usuario autenticado con bajos privilegios sobrescribir el adjunto de otra página dentro del mismo espacio de trabajo proporcionando un 'attachmentId' de la víctima a 'POST /API/files/upload'. Este es un problema de integridad remota que no requiere interacción de la víctima. La versión 0.71.0 contiene un parche.
Fuentes
1Un usuario de Docmost con pocos privilegios podría proporcionar un attachmentId de una víctima al endpoint de carga genérico y sobrescribir el adjunto almacenado de otra página dentro del mismo espacio de trabajo.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.