Vulnerabilidad en RupeeWeb trading platform (CVE-2025-26522)
Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/02/2025
Última modificación:
15/04/2026
Descripción
Esta vulnerabilidad existe en RupeeWeb trading platform debido a la implementación incorrecta del mecanismo de validación OTP en ciertos endpoints de API. Un atacante remoto con credenciales válidas podría aprovechar esta vulnerabilidad manipulando las respuestas de API. La explotación exitosa de esta vulnerabilidad podría permitir al atacante eludir la autenticación de dos factores (2FA) para otras cuentas de usuario.
Impacto
Puntuación base 4.0
7.50
Gravedad 4.0
ALTA



