
Se ha identificado una vulnerabilidad en el administrador de la interfaz de usuario (Admin UI) de MarkLogic Server, que es un producto de Progress. Esta vulnerabilidad podría permitir a un actor malicioso realizar acciones administrativas no autorizadas en nombre del administrador autenticado.
Productos afectados
- MarkLogic Server anteriores a la 11.3.6 y MarkLogic Server anteriores a la 12.0.3
Impacto
La vulnerabilidad se ha identificado como:
- CVE-2026-7326: con una puntuación de 7.5 en CVSS v3.1, Existe una vulnerabilidad de falsificación de solicitud entre sitios en la interfaz de administración de Progress MarkLogic Server. Un actor malicioso podría realizar acciones administrativas no autorizadas en el nombre del administrador autenticado, lo que podría resultar en cambios no autorizados a la configuración de seguridad.
Recomendación
- Actualice los productos afectados inmediatamente a las versiones más reciente disponibles.
Referencias