Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Statping-ng (CVE-2024-26477)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
11/02/2026
Última modificación:
12/02/2026

Descripción

Un problema en Statping-ng v.0.91.0 permite a un atacante obtener información sensible mediante una solicitud manipulada al parámetro API de los endpoints oauth, amazon_sns, export.