Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Elaniin CMS de Elaniin (CVE-2020-36999)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
29/01/2026
Última modificación:
29/01/2026

Descripción

Elaniin CMS 1.0 contiene una vulnerabilidad de omisión de autenticación que permite a los atacantes acceder al panel de control manipulando la página de inicio de sesión con inyección SQL. Los atacantes pueden omitir la autenticación enviando parámetros de correo electrónico y contraseña manipulados con una carga útil '=''or' a login.php, otorgando acceso no autorizado al sistema.