Vulnerabilidad en Klaw de Aiven-Open (CVE-2026-44367)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
02/06/2026
Última modificación:
22/07/2026
Descripción
Klaw es una herramienta/portal de autogestión/gobernanza de temas de Apache Kafka. Antes de la versión 2.10.4, existe una vulnerabilidad en los mecanismos de registro y de inicio de sesión de usuarios debido a un manejo inconsistente de la distinción entre mayúsculas y minúsculas en los nombres de usuario, lo que lleva a una denegación de servicio (DoS) dirigida y un bloqueo completo de la cuenta. Este problema ha sido parcheado en la versión 2.10.4.
Impacto
Puntuación base 3.x
2.70
Gravedad 3.x
BAJA



