Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Smanga (CVE-2025-70833)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
20/02/2026
Última modificación:
26/02/2026

Descripción

Una vulnerabilidad de omisión de autenticación en Smanga 3.2.7 permite a un atacante no autenticado restablecer la contraseña de cualquier usuario (incluido el administrador) y tomar control total de la cuenta manipulando los parámetros POST. El problema se origina en una validación de permisos insegura en check-power.PHP.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:lkw199711:smanga:3.2.7:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información