Vulnerabilidad en projectsend (CVE-2026-4045)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/03/2026
Última modificación:
12/03/2026
Descripción
Se ha encontrado un fallo en projectsend hasta r1945. Esto afecta a una función desconocida del archivo includes/Classes/Auth.PHP. La ejecución de una manipulación del argumento ldap_email puede llevar a una discrepancia observable en la respuesta. El ataque puede ejecutarse de forma remota. Un alto nivel de complejidad está asociado con este ataque. Se dice que la explotabilidad es difícil. El exploit ha sido publicado y puede ser utilizado. El proveedor fue contactado tempranamente sobre esta divulgación, pero no respondió de ninguna manera.
Impacto
Puntuación base 4.0
6.30
Gravedad 4.0
MEDIA
Puntuación base 3.x
3.70
Gravedad 3.x
BAJA
Puntuación base 2.0
2.60
Gravedad 2.0
BAJA



