Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2026-45180

Gravedad:
Pendiente de análisis
Tipo:
CWE-319 Transmisión de información sensible en texto claro
Fecha de publicación:
10/05/2026
Última modificación:
10/05/2026

Descripción

*** Pendiente de traducción *** Catalyst::Plugin::Statsd versions through 0.10.0 for Perl may leak session ids.<br /> <br /> If the communication channel to the statsd daemon is not secured (for example, by sending UDP packets to a host on another network), then users&amp;#39; session ids may be leaked. This may allow an attacker to use session ids as authentication tokens.

Impacto