Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Wakyma application web de Wakyma (CVE-2026-3020)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/03/2026
Última modificación:
16/03/2026

Descripción

Vulnerabilidad de omisión de autorización basada en identidad (IDOR) que permite a un atacante modificar los datos de una cuenta de usuario legítima, como cambiar la dirección de correo electrónico de la víctima, validar la nueva dirección de correo electrónico y solicitar una nueva contraseña. Esto podría permitirles tomar el control completo de otras cuentas legítimas de usuarios.