CVE-2026-14948
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-532
Exposición de información a través de archivos de log
Fecha de publicación:
20/08/2026
Última modificación:
20/08/2026
Descripción
*** Pendiente de traducción *** A low privileged remote attacker can hijack an active administrative session without needing to know the administrator password by extracting live plaintext session identifiers for authenticated users from downloadable error log archives.
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA


