Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en WebDamn (CVE-2020-36945)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
28/01/2026
Última modificación:
15/04/2026

Descripción

El Sistema de inicio de sesión y registro de usuarios de WebDamn contiene una vulnerabilidad de inyección SQL que permite a atacantes no autenticados eludir la autenticación de inicio de sesión manipulando las credenciales de correo electrónico. Los atacantes pueden inyectar el payload '' OR '1'='1' tanto en los campos de nombre de usuario como de contraseña para obtener acceso no autorizado al panel de usuario.