Vulnerabilidad en Beehive Forum (CVE-2022-50910)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-640
Mecanismo débil para recuperación de contraseñas olvidadas
Fecha de publicación:
13/01/2026
Última modificación:
02/02/2026
Descripción
Beehive Forum 1.5.2 contiene una vulnerabilidad de inyección de encabezado de host en la funcionalidad de 'olvidé mi contraseña' que permite a los atacantes manipular las solicitudes de restablecimiento de contraseña. Los atacantes pueden inyectar un encabezado de host malicioso para interceptar tokens de restablecimiento de contraseña y cambiar las contraseñas de las cuentas de las víctimas sin autenticación directa.
Impacto
Puntuación base 4.0
8.50
Gravedad 4.0
ALTA
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:beehiveforum:beehive_forum:1.5.2:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://imgur.com/a/hVlgpCg
- https://sourceforge.net/projects/beehiveforum/
- https://www.beehiveforum.co.uk/
- https://www.exploit-db.com/exploits/50923
- https://www.vulncheck.com/advisories/beehive-forum-account-takeover
- https://www.exploit-db.com/exploits/50923
- https://www.vulncheck.com/advisories/beehive-forum-account-takeover



