CVE-2026-40471
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-352
Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
23/04/2026
Última modificación:
24/04/2026
Descripción
*** Pendiente de traducción *** hackage-server lacked Cross-Site Request Forgery (CSRF) protection across its endpoints. Scripts on foreign sites could trigger requests to hackage server, possibly abusing latent credentials to upload packages or perform other administrative actions. Some unauthenticated actions could also be abused (e.g. creating new user accounts).
Impacto
Puntuación base 3.x
9.60
Gravedad 3.x
CRÍTICA



