Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2026-41308

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/05/2026
Última modificación:
14/05/2026

Descripción

*** Pendiente de traducción *** Password Pusher is an open source application to communicate sensitive information over the web. Prior to versions 1.69.3 and 2.4.2, a security issue in OSS PasswordPusher allowed unauthenticated creation of file-type pushes through a generic JSON API create path under certain configurations. This could bypass the intended authentication boundary for file push creation. This issue has been patched in versions 1.69.3 and 2.4.2.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:pwpush:password_pusher:*:*:*:*:*:*:*:* 2.0.0 (incluyendo) 2.4.2 (excluyendo)
cpe:2.3:a:pwpush:password_pusher:1.69.3:*:*:*:*:*:*:*