Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2026-45179

Gravedad:
Pendiente de análisis
Tipo:
CWE-319 Transmisión de información sensible en texto claro
Fecha de publicación:
10/05/2026
Última modificación:
10/05/2026

Descripción

*** Pendiente de traducción *** Plack::Middleware::Statsd versions before 0.9.0 for Perl may leak user IP addresses.<br /> <br /> If the communication channel to the statsd daemon is not secured (for example, by sending UDP packets to a host on another network), then users&amp;#39; IP addresses may be leaked.<br /> <br /> Since version 0.9.0, the IP address is no longer logged to statsd unless configured. When configured, an HMAC signature of the IP address is logged instead.

Impacto