Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Customer Review App de SourceCodester (CVE-2026-10295)

Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-404 Apagado o liberación incorrecto de recursos
Fecha de publicación:
01/06/2026
Última modificación:
22/07/2026

Descripción

Se encontró una vulnerabilidad en SourceCodester Customer Review App 1.0. Esta vulnerabilidad afecta a la función add_review/save_review/get_all_reviews del archivo review_app.py. La manipulación del argumento name/comment resulta en una denegación de servicio. El ataque requiere un enfoque local. El exploit se ha hecho público y podría ser utilizado.

Impacto

Puntuación base 4.0
1.90
Gravedad 4.0
BAJA
Puntuación base 3.x
3.30
Gravedad 3.x
BAJA
Puntuación base 2.0
1.70
Gravedad 2.0
BAJA