Exploited Vulnerabilities Daily
🌐 Español

CVE-2021-3199: ONLYOFFICE Docs

CISA (English)

ONLYOFFICE Docs contains a path traversal vulnerability that can occur when JWT is used, via a /.. sequence in an image upload parameter and could allow for remote code execution.

Fabricante
ONLYOFFICE
Producto
Docs
Vulnerabilidad
ONLYOFFICE Docs Server Path Traversal Vulnerability
Fecha de inclusión
8 oct 2026
Plazo de CISA (agencias federales de EE. UU.)
11 oct 2026
Uso conocido en campañas de ransomware
Desconocido
Debilidad (CWE)
CWE-22

Referencias

Este sitio resume el catálogo de CISA solo con fines informativos. No es asesoramiento de seguridad: sigue las indicaciones del fabricante y los avisos oficiales.

Última actualización: · Versión del catálogo 2026.10.08

Sobre esta página

ONLYOFFICE Docs contiene una vulnerabilidad transversal que puede ocurrir cuando se utiliza JWT, a través de una secuencia /. en un parámetro de carga de imagen y podría permitir la ejecución de código remoto.