Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Serverpod (CVE-2024-29886)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-916 Uso de hash de contraseña generado con esfuerzo computacional insuficiente
Fecha de publicación:
27/03/2024
Última modificación:
08/01/2026

Descripción

Serverpod es una aplicación y un servidor web, creado para el ecosistema Flutter y Dart. Se identificó un problema con el antiguo algoritmo hash de contraseña que lo hacía susceptible a ataques de arcoíris si la base de datos se veía comprometida. Esta vulnerabilidad se soluciona en 1.2.6.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:serverpod:serverpod:*:*:*:*:*:*:*:* 1.2.6 (excluyendo)