Vulnerabilidad en VestaCP (CVE-2020-36948)
Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/01/2026
Última modificación:
15/04/2026
Descripción
VestaCP 0.9.8-26 contiene una vulnerabilidad de token de sesión en el módulo LoginAs que permite a atacantes remotos manipular tokens de autenticación. Los atacantes pueden explotar la validación insuficiente de tokens para acceder a cuentas de usuario y realizar solicitudes de inicio de sesión no autorizadas sin los permisos administrativos adecuados.
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Referencias a soluciones, herramientas e información
- https://vestacp.com/
- https://www.exploit-db.com/exploits/49219
- https://www.vulncheck.com/advisories/vestacp-loginas-insufficient-session-validation
- https://www.vulnerability-lab.com/get_content.php?id=2240
- https://www.vulnerability-lab.com/show.php?user=Benjamin%20K.M.
- https://www.exploit-db.com/exploits/49219
- https://www.vulnerability-lab.com/get_content.php?id=2240
- https://www.vulnerability-lab.com/show.php?user=Benjamin%20K.M.



