Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Maian Support Helpdesk de Maian Media (CVE-2020-37091)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
03/02/2026
Última modificación:
04/02/2026

Descripción

Maian Support Helpdesk 4.3 contiene una vulnerabilidad de falsificación de petición en sitios cruzados que permite a los atacantes crear cuentas administrativas sin autenticación. Los atacantes pueden diseñar formularios HTML maliciosos para añadir usuarios administradores y subir archivos PHP con capacidades de carga de archivos sin restricciones a través del sistema de adjuntos de preguntas frecuentes.