Detalle de la noticia

Vulnerabilidad

Múltiples vulnerabilidades en BugTracker.NET

Fuente: INCIBE-CERT - Avisos Publicado: 07/10/2026 · 08:09 UTC
Compartir:
Vulnerabilidad Múltiples vulnerabilidades en BugTracker.NET
Imagen: INCIBE-CERT - Avisos

Múl­ti­ples vul­ne­ra­bi­li­da­des en Bug­Trac­ker.NET Mié, 07/10/2026 - 10:09 Aviso Re­cur­sos Afec­ta­dos Bug­Trac­ker.NET 3.6.8 Des­crip­ción INCIBE ha coor­di­na­do la pu­bli­ca­ción de 3 vul­ne­ra­bi­li­da­des de se­ve­ri­dad alta que afec­tan a Bug­Trac­ker.NET, una apli­ca­ción web libre y de có­di­go abier­to des­ti­na­da al se­gui­mien­to de erro­res e in­ci­den­cias. Las vul­ne­ra­bi­li­da­des han sido des­cu­bier­tas por Ál­va­ro Mon­for­te de la Huer­ga y Juan Ga­briel Ruiz Fer­nán­dez, del Mi­nis­te­rio de De­fen­sa. A estas vul­ne­ra­bi­li­da­des se les han asig­na­do los si­guien­tes có­di­gos, pun­tua­ción base CVSS v4.0, vec­tor del CVSS y tipo de vul­ne­ra­bi­li­dad CWE: CVE-2026-92531: CVSS v4.0: 7.5 | CVSS:4.0/AV:N/AC:L/AT:P/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N | CWE-78 CVE-2026-92532: CVSS v4.0: 7.5 | CVSS:4.0/AV:N/AC:L/AT:P/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N | CWE-434 CVE-2026-92533: CVSS v4.0: 7.1 | CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N | CWE-22 Iden­ti­fi­ca­dor INCIBE-2026-715 So­lu­ción No hay so­lu­ción re­por­ta­da por el mo­men­to. De­ta­lle CVE-2026-92531 : vul­ne­ra­bi­li­dad de in­yec­ción de co­man­dos del sis­te­ma ope­ra­ti­vo en el com­po­nen­te de in­te­gra­ción con SVN de Bug­Trac­ker.NET. La apli­ca­ción in­cor­po­ra el valor del campo co­rres­pon­dien­te al re­po­si­to­rio en un co­man­do de svn.exe sin va­li­dar­lo ade­cua­da­men­te. Un usua­rio au­ten­ti­ca­do con pri­vi­le­gios de ad­mi­nis­tra­dor po­dría al­ma­ce­nar ar­gu­men­tos ma­ni­pu­la­dos en la base de datos y pro­vo­car pos­te­rior­men­te su pro­ce­sa­mien­to por la fun­cio­na­li­dad de com­pa­ra­ción de re­vi­sio­nes. La ex­plo­ta­ción exi­to­sa po­dría per­mi­tir la eje­cu­ción de co­man­dos ar­bi­tra­rios con los pri­vi­le­gios de la cuen­ta uti­li­za­da por la apli­ca­ción. Para ex­plo­tar­la, es ne­ce­sa­rio que svn.exe se en­cuen­tre ins­ta­la­do y pueda ser in­vo­ca­do por el ser­vi­cio. CVE-2026-92532 : vul­ne­ra­bi­li­dad de carga de ar­chi­vos sin res­tric­cio­nes en la fun­cio­na­li­dad de ar­chi­vos ad­jun­tos de Bug­Trac­ker.NET. Un usua­rio au­ten­ti­ca­do con pri­vi­le­gios de ad­mi­nis­tra­dor po­dría mo­di­fi­car la con­fi­gu­ra­ción de la apli­ca­ción para al­ma­ce­nar los ar­chi­vos en un di­rec­to­rio ac­ce­si­ble desde la in­ter­faz web. De­bi­do a la au­sen­cia de una va­li­da­ción ade­cua­da de las ex­ten­sio­nes, el ata­can­te po­dría car­gar un ar­chi­vo ASPX ma­li­cio­so y eje­cu­tar­lo pos­te­rior­men­te en el ser­vi­dor. La ex­plo­ta­ción exi­to­sa po­dría per­mi­tir la eje­cu­ción de có­di­go ar­bi­tra­rio con los pri­vi­le­gios de la cuen­ta uti­li­za­da por el ser­vi­cio web. CVE-2026-92533 : vul­ne­ra­bi­li­dad de Path Tra­ver­sal en el com­po­nen­te de des­car­ga de ar­chi­vos de Bug­Trac­ker.NET. El pa­rá­me­tro uti­li­za­do para in­di­car el nom­bre del ar­chi­vo no va­li­da ade­cua­da­men­te las rutas pro­por­cio­na­das por el usua­rio. Un ata­can­te re­mo­to au­ten­ti­ca­do po­dría in­tro­du­cir una ruta ma­ni­pu­la­da para ac­ce­der a ar­chi­vos si­tua­dos fuera del di­rec­to­rio pre­vis­to. La ex­plo­ta­ción exi­to­sa po­dría per­mi­tir la lec­tu­ra de ar­chi­vos del sis­te­ma a los que tenga ac­ce­so la cuen­ta uti­li­za­da por la apli­ca­ción. 4 - Alta Lis­ta­do de re­fe­ren­cias Bug­Trac­ker.NET Eti­que­tas 0day CNA Có­di­go ar­bi­tra­rio Fuga de in­for­ma­ción + Path Tra­ver­sal Vul­ne­ra­bi­li­dad - CVE Iden­ti­fi­ca­dor CVE Se­ve­ri­dad Ex­plo­ta­ción Fa­bri­can­te CVE-2026-92531 Alta No Bug­Trac­ker.NET CVE-2026-92532 Alta No Bug­Trac­ker.NET CVE-2026-92533 Alta No Bug­Trac­ker.NET…