Vulnerabilidad en WebDamn (CVE-2020-36945)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-89
Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
28/01/2026
Última modificación:
15/04/2026
Descripción
El Sistema de inicio de sesión y registro de usuarios de WebDamn contiene una vulnerabilidad de inyección SQL que permite a atacantes no autenticados eludir la autenticación de inicio de sesión manipulando las credenciales de correo electrónico. Los atacantes pueden inyectar el payload '' OR '1'='1' tanto en los campos de nombre de usuario como de contraseña para obtener acceso no autorizado al panel de usuario.
Impacto
Puntuación base 4.0
8.80
Gravedad 4.0
ALTA
Puntuación base 3.x
8.20
Gravedad 3.x
ALTA



