Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en sim de SimStudioAI (CVE-2026-3432)

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/03/2026
Última modificación:
06/03/2026

Descripción

En la versión de SimStudio anterior a la 0.5.74, el endpoint `/api/auth/oauth/token` contiene una ruta de código que omite todas las comprobaciones de autorización cuando se le proporcionan los parámetros `credentialAccountUserId` y `providerId`. Un atacante no autenticado puede recuperar tokens de acceso OAuth para cualquier usuario proporcionando su ID de usuario y un nombre de proveedor, robando eficazmente credenciales para servicios de terceros.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sim:sim:*:*:*:*:*:*:*:* 0.5.74 (excluyendo)


Referencias a soluciones, herramientas e información