Vulnerabilidad en Bludit (CVE-2026-46657)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/06/2026
Última modificación:
23/07/2026
Descripción
Bludit es un sistema de gestión de contenido. Versiones anteriores a la 3.22.0 tienen una vulnerabilidad en la lógica de gestión de usuarios que permite a las cuentas desactivadas mantener el acceso a través de tokens de autenticación persistentes. Cuando un administrador desactiva una cuenta de usuario, la aplicación no invalida o borra los campos tokenAuth y tokenRemember asociados en la base de datos JSON. En consecuencia, cualquier usuario con una cookie 'Recordarme' preexistente puede eludir la desactivación de la cuenta y mantener un estado de autenticación válido. La versión 3.22.0 corrige el problema.
Impacto
Puntuación base 3.x
7.10
Gravedad 3.x
ALTA



