Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en BloodX (CVE-2020-37156)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/02/2026
Última modificación:
12/02/2026

Descripción

BloodX 1.0 contiene una vulnerabilidad de omisión de autenticación en login.php que permite a los atacantes acceder al panel de control sin credenciales válidas. Los atacantes pueden explotar la vulnerabilidad enviando una carga útil manipulada con parámetros '=''or' para omitir la autenticación de inicio de sesión y obtener acceso no autorizado.