Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Yandex Database de Yandex (CVE-2026-10549)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/06/2026
Última modificación:
22/07/2026

Descripción

Vulnerabilidad de inyección de filtro LDAP en Yandex Database anterior a 25.3.1.25 permite a un atacante remoto con credenciales LDAP válidas eludir las comprobaciones de pertenencia a grupos, lo que resulta en acceso no autorizado a la base de datos.

Referencias a soluciones, herramientas e información