« Volver al listado

CVE-2026-46657

Estado: AplazadaAlta (7.1)—

Bludit is a content management system. Versions prior to 3.22.0 have a vulnerability in the user management logic that allows deactivated accounts to maintain access via persistent authentication tokens. When an administrator disables a user account, the application fails to invalidate or clear the associated tokenAuth and tokenRemember fields in the JSON database. Consequently, any user with a pre-existing "Remember Me" cookie can bypass the account disablement and maintain a valid authenticated state. Version 3.22.0 patches the issue.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

🎯 Técnicas ATT&CK

Cómo se explota esta vulnerabilidad y qué consigue el atacante, en el lenguaje de MITRE ATT&CK.

Acceso remoto en red con autenticación previa (PR:L) usando tokens persistentes no invalidados tras desactivación. Permite acceso mantenido (T1078.001) y potencial escalada si el usuario desactivado tenía permisos elevados.

Inferido por nuestro agente de análisis a partir de la descripción oficial, el vector CVSS y la CWE, y comprobado por un supervisor. Puede contener errores.

🛡️ Mitigaciones ATT&CK que cubren estas técnicas

Tecnologías afectadas (1)

⚠ Inferidas por IA a partir de la descripción — NVD aún no ha analizado esta CVE; no son CPE verificados.

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2026-46657",
  "cveTags": [],
  "metrics": {
    "ssvcV203": [
      {
        "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
        "ssvcData": {
          "id": "CVE-2026-46657",
          "role": "CISA Coordinator",
          "options": [
            {
              "exploitation": "poc"
            },
            {
              "automatable": "no"
            },
            {
              "technicalImpact": "partial"
            }
          ],
          "version": "2.0.3",
          "timestamp": "2026-06-08T16:29:29.342197Z"
        }
      }
    ],
    "cvssMetricV31": [
      {
        "type": "Secondary",
        "source": "security-advisories@github.com",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 7.1,
          "attackVector": "NETWORK",
          "baseSeverity": "HIGH",
          "vectorString": "CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N",
          "integrityImpact": "LOW",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "NONE",
          "privilegesRequired": "LOW",
          "confidentialityImpact": "HIGH"
        },
        "impactScore": 4.2,
        "exploitabilityScore": 2.8
      }
    ]
  },
  "affected": [
    {
      "source": "security-advisories@github.com",
      "affectedData": [
        {
          "vendor": "bludit",
          "product": "bludit",
          "versions": [
            {
              "status": "affected",
              "version": "< 3.22.0"
            }
          ]
        }
      ]
    }
  ],
  "published": "2026-06-08T16:16:43.033",
  "references": [
    {
      "url": "https://github.com/bludit/bludit/releases/tag/3.22.0",
      "source": "security-advisories@github.com"
    },
    {
      "url": "https://github.com/bludit/bludit/security/advisories/GHSA-ggqg-xvx6-hgwh",
      "source": "security-advisories@github.com"
    },
    {
      "url": "https://github.com/bludit/bludit/security/advisories/GHSA-ggqg-xvx6-hgwh",
      "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0"
    }
  ],
  "vulnStatus": "Deferred",
  "weaknesses": [
    {
      "type": "Secondary",
      "source": "security-advisories@github.com",
      "description": [
        {
          "lang": "en",
          "value": "CWE-212"
        },
        {
          "lang": "en",
          "value": "CWE-613"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "Bludit is a content management system. Versions prior to 3.22.0 have a vulnerability in the user management logic that allows deactivated accounts to maintain access via persistent authentication tokens. When an administrator disables a user account, the application fails to invalidate or clear the associated tokenAuth and tokenRemember fields in the JSON database. Consequently, any user with a pre-existing \"Remember Me\" cookie can bypass the account disablement and maintain a valid authenticated state. Version 3.22.0 patches the issue."
    },
    {
      "lang": "es",
      "value": "Bludit es un sistema de gestión de contenido. Versiones anteriores a la 3.22.0 tienen una vulnerabilidad en la lógica de gestión de usuarios que permite a las cuentas desactivadas mantener el acceso a través de tokens de autenticación persistentes. Cuando un administrador desactiva una cuenta de usuario, la aplicación no invalida o borra los campos tokenAuth y tokenRemember asociados en la base de datos JSON. En consecuencia, cualquier usuario con una cookie 'Recordarme' preexistente puede eludir la desactivación de la cuenta y mantener un estado de autenticación válido. La versión 3.22.0 corrige el problema."
    }
  ],
  "lastModified": "2026-07-23T07:10:00.113",
  "sourceIdentifier": "security-advisories@github.com"
}