CVE-2026-62646

Alta7.4Publicada el 8 de septiembre de 2026

Se ha identificado una vulnerabilidad en Reyrolle 7SR5 (todas las versiones < V2.70). Se genera un identificador de sesión mediante un algoritmo con aleatoriedad insuficiente, lo que da como resultado un token con baja entropía que puede predecirse o someterse a fuerza bruta en un número factible de intentos. Esto podría permitir a un atacante remoto no autenticado derivar identificadores de sesión válidos y eludir la autenticación.

Puntuación CVSS7.4 / 10CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N
Tipo de debilidad (CWE)CWE-331

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE