Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en YugabyteDB Anywhere de YugabyteDB Inc (CVE-2026-1966)

Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
05/02/2026
Última modificación:
05/02/2026

Descripción

YugabyteDB Anywhere muestra las contraseñas de enlace LDAP configuradas a través de gflags en texto claro dentro de la interfaz de usuario web. Un usuario autenticado con acceso a la vista de configuración podría obtener las credenciales LDAP, lo que podría permitir el acceso no autorizado a servicios de directorio externos.

Referencias a soluciones, herramientas e información