CVE-2026-34408
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-640
Mecanismo débil para recuperación de contraseñas olvidadas
Fecha de publicación:
05/05/2026
Última modificación:
06/05/2026
Descripción
*** Pendiente de traducción *** An issue was discovered in Gambio 4.9.2.0 (patched in 2024-02 v1.0.0 for GX4 v4.0.0.0 to v4.9.2.0). The password reset function can be bypassed to set arbitrary passwords for arbitrary accounts if the ID is known.
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA



