Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en GUnet OpenEclass (CVE-2020-37115)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-256 Almacenamiento de un contraseña en texto claro
Fecha de publicación:
03/02/2026
Última modificación:
10/02/2026

Descripción

GUnet OpenEclass 1.7.3 almacena las credenciales de usuario en texto plano, permitiendo a los administradores ver los nombres de usuario y contraseñas de todos los usuarios registrados sin cifrado. Esta vulnerabilidad expone información sensible y aumenta el riesgo de robo de credenciales y acceso no autorizado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gunet:open_eclass_platform:1.7.3:*:*:*:*:*:*:*