Vulnerabilidad en Blockchain (CVE-2026-3194)
Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
25/02/2026
Última modificación:
05/03/2026
Descripción
Se ha encontrado una falla en Chia Blockchain 2.1.0. El elemento afectado es la función send_transaction/get_private_key del componente RPC Servidor Master Passphrase Gestor. Esta manipulación causa autenticación faltante. El ataque solo puede ejecutarse localmente. La complejidad del ataque se califica como alta. La explotabilidad se describe como difícil. El exploit se ha publicado y puede usarse. El proveedor fue informado tempranamente por correo electrónico. Un informe separado a través de bugbounty fue rechazado con la razón 'Esto es por diseño. El usuario es responsable de la seguridad del host'.
Impacto
Puntuación base 4.0
2.00
Gravedad 4.0
BAJA
Puntuación base 3.x
4.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.50
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:chia:blockchain:2.1.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



