Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Catalyst::Plugin::Statsd de RRWO (CVE-2026-45180)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-319 Transmisión de información sensible en texto claro
Fecha de publicación:
10/05/2026
Última modificación:
24/07/2026

Descripción

Las versiones de Catalyst::Plugin::Statsd hasta la 0.10.0 para Perl podrían filtrar IDs de sesión.<br /> <br /> Si el canal de comunicación al demonio statsd no está asegurado (por ejemplo, al enviar paquetes UDP a un host en otra red), entonces los IDs de sesión de los usuarios podrían ser filtrados. Esto podría permitir a un atacante usar los IDs de sesión como tokens de autenticación.