CVE-2026-18363
Mecanismo débil de recuperación de contraseña en osTicket de Enhancesoft LLC
- Publicado
- 30 jul 2026
- Actualizado
- 30 jul 2026
- Asignación de CNA
- INCIBE
- Evidencia observada
- 29 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBajo · próximos 30 días
- Percentil
- 22,7 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Una vulnerabilidad lógica en la rutina de validación del token de restablecimiento de contraseña implementada por osTicket en versiones anteriores a v1.17.8 y v1.18.4. Durante el proceso de restablecimiento de contraseña, la aplicación recupera la marca de tiempo asociada con el token proporcionado y comprueba si el período de validez configurado ha expirado. En consecuencia, la comprobación de expiración solo se realiza si la búsqueda de la marca de tiempo falla, lo que permite que los tokens con una marca de tiempo existente omitan la validación de expiración prevista. Por lo tanto, un atacante capaz de obtener un token de restablecimiento de contraseña válido podría reutilizarlo para realizar un restablecimiento de contraseña no autorizado y comprometer la cuenta afectada.
Fuentes
1- 1day-archiveInvestigación
Análisis técnicos en profundidad y análisis de causa raíz de CVEs divulgados recientemente: ingeniería inversa de parches, creación de pruebas de concepto y documentación de técnicas de explotación en la ventana de 1 día.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.