CVE-2026-39912
v2board / Xboard Exposición del Token de Autenticación a través de loginWithMailLink
- Publicado
- 9 abr 2026
- Actualizado
- 14 jul 2026
- Asignación de CNA
- VulnCheck
- Evidencia observada
- 19 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBajo · próximos 30 días
- Percentil
- 46,4 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
# V2Board 1.6.1 hasta 1.7.4 y Xboard hasta 0.1.9 exponen tokens de autenticación en los cuerpos de respuesta HTTP del endpoint loginWithMailLink cuando la función login_with_mail_link_enable está activa. Los atacantes no autenticados pueden enviar una solicitud POST al endpoint loginWithMailLink con una dirección de correo electrónico conocida para recibir la URL de autenticación completa en la respuesta y, a continuación, intercambiar el token en el endpoint token2Login para obtener un token bearer válido con acceso completo a la cuenta, incluidos los privilegios de administrador.
Fuentes
1- CVE-2026-39912Exploit
Xboard / V2Board Toma de control de cuenta sin autenticación - Fuga de token de enlace mágico (CVE-2026-39912)
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.