Vulnerabilidad en Yandex Database de Yandex (CVE-2026-10549)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/06/2026
Última modificación:
22/07/2026
Descripción
Vulnerabilidad de inyección de filtro LDAP en Yandex Database anterior a 25.3.1.25 permite a un atacante remoto con credenciales LDAP válidas eludir las comprobaciones de pertenencia a grupos, lo que resulta en acceso no autorizado a la base de datos.
Impacto
Puntuación base 4.0
5.30
Gravedad 4.0
MEDIA



