CVE-2026-45180
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-319
Transmisión de información sensible en texto claro
Fecha de publicación:
10/05/2026
Última modificación:
12/05/2026
Descripción
*** Pendiente de traducción *** Catalyst::Plugin::Statsd versions through 0.10.0 for Perl may leak session ids.<br />
<br />
If the communication channel to the statsd daemon is not secured (for example, by sending UDP packets to a host on another network), then users&#39; session ids may be leaked. This may allow an attacker to use session ids as authentication tokens.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA



