Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Sickbeard alpha (CVE-2020-37026)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
30/01/2026
Última modificación:
04/02/2026

Descripción

Sickbeard alpha contiene una vulnerabilidad de falsificación de petición en sitios cruzados que permite a los atacantes deshabilitar la autenticación al enviar parámetros de configuración manipulados. Los atacantes pueden engañar a los usuarios para que envíen un formulario malicioso que borra el nombre de usuario y la contraseña web, eliminando eficazmente la protección de autenticación.