Vulnerabilidad en fosrl Pangolin (CVE-2026-3209)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/02/2026
Última modificación:
27/02/2026
Descripción
Una vulnerabilidad ha sido encontrada en fosrl Pangolin hasta 1.15.4-s.3. Esto afecta a la función verifyRoleAccess/verifyApiKeyRoleAccess del componente Gestor de Roles. La manipulación conduce a controles de acceso inadecuados. La explotación remota del ataque es posible. El exploit ha sido revelado al público y puede ser utilizado. Actualizar a la versión 1.15.4-s.4 mitiga este problema. El identificador del parche es 5e37c4e85fae68e756be5019a28ca903b161fdd5. Se aconseja actualizar el componente afectado.
Impacto
Puntuación base 4.0
5.30
Gravedad 4.0
MEDIA
Puntuación base 3.x
6.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Referencias a soluciones, herramientas e información
- https://gist.github.com/henrrrychau/0457bef6776d0c99688f9cf55cdf55f7
- https://github.com/fosrl/pangolin/
- https://github.com/fosrl/pangolin/commit/5e37c4e85fae68e756be5019a28ca903b161fdd5
- https://github.com/fosrl/pangolin/pull/2511
- https://github.com/fosrl/pangolin/releases/tag/1.15.4-s.4
- https://vuldb.com/?ctiid_347796=
- https://vuldb.com/?id_347796=
- https://vuldb.com/?submit_765676=



