Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Beehive Forum (CVE-2022-50910)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-640 Mecanismo débil para recuperación de contraseñas olvidadas
Fecha de publicación:
13/01/2026
Última modificación:
02/02/2026

Descripción

Beehive Forum 1.5.2 contiene una vulnerabilidad de inyección de encabezado de host en la funcionalidad de 'olvidé mi contraseña' que permite a los atacantes manipular las solicitudes de restablecimiento de contraseña. Los atacantes pueden inyectar un encabezado de host malicioso para interceptar tokens de restablecimiento de contraseña y cambiar las contraseñas de las cuentas de las víctimas sin autenticación directa.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:beehiveforum:beehive_forum:1.5.2:*:*:*:*:*:*:*