Vulnerabilidad en kalcaddle kodbox (CVE-2026-4590)
Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-352
Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
23/03/2026
Última modificación:
24/03/2026
Descripción
Se ha descubierto una vulnerabilidad de seguridad en kalcaddle kodbox 1.64. El elemento afectado es una función desconocida del archivo /workspace/source-code/plugins/oauth/controller/bind/index.class.php del componente API loginSubmit. Realizar una manipulación del argumento third resulta en falsificación de petición en sitios cruzados. La explotación remota del ataque es posible. Se necesita un alto grado de complejidad para el ataque. La explotabilidad se considera difícil. El exploit ha sido publicado y puede ser utilizado para ataques. Se contactó al proveedor con antelación sobre esta divulgación, pero no respondió de ninguna manera.
Impacto
Puntuación base 4.0
2.30
Gravedad 4.0
BAJA
Puntuación base 3.x
3.10
Gravedad 3.x
BAJA
Puntuación base 2.0
2.60
Gravedad 2.0
BAJA



