Vulnerabilidad en Catalyst::Plugin::Statsd de RRWO (CVE-2026-45180)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-319
Transmisión de información sensible en texto claro
Fecha de publicación:
10/05/2026
Última modificación:
24/07/2026
Descripción
Las versiones de Catalyst::Plugin::Statsd hasta la 0.10.0 para Perl podrían filtrar IDs de sesión.<br />
<br />
Si el canal de comunicación al demonio statsd no está asegurado (por ejemplo, al enviar paquetes UDP a un host en otra red), entonces los IDs de sesión de los usuarios podrían ser filtrados. Esto podría permitir a un atacante usar los IDs de sesión como tokens de autenticación.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA



