CVE-2026-41132
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-295
Validación incorrecta de certificados
Fecha de publicación:
13/05/2026
Última modificación:
15/05/2026
Descripción
*** Pendiente de traducción *** CKAN is an open-source DMS (data management system) for powering data hubs and data portals. Prior to 2.10.10 and 2.11.5, the configured SMTP server may be spoofed with any certificate (e.g. self-signed), leaving credentials and all emails sent open to MITM attacks. This vulnerability is fixed in 2.10.10 and 2.11.5.
Impacto
Puntuación base 4.0
6.60
Gravedad 4.0
MEDIA
Puntuación base 3.x
7.40
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:okfn:ckan:*:*:*:*:*:*:*:* | 2.10.10 (excluyendo) | |
| cpe:2.3:a:okfn:ckan:*:*:*:*:*:*:*:* | 2.11.0 (incluyendo) | 2.11.5 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



