Vulnerabilidad en FastapiAdmin (CVE-2026-36724)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
09/06/2026
Última modificación:
23/07/2026
Descripción
Una excepción no capturada en el endpoint /application/job/update/{id} de FastapiAdmin v2.2.0 permite a atacantes autenticados con el permiso module_task:job:update causar una Denegación de Servicio (DoS) mediante la manipulación del campo func de las tareas programadas.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA



