CVE-2026-67602
phpIPAM < 1.8.2 Omisión de Autenticación mediante Caché de Objetos de la API REST
- Publicado
- 24 ago 2026
- Actualizado
- 29 ago 2026
- Asignación de CNA
- VulnCheck
- Evidencia observada
- 28 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBajo · próximos 30 días
- Percentil
- 28,9 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
phpIPAM anterior a la versión 1.8.2 contiene una vulnerabilidad de omisión de autenticación en la API REST que permite a atacantes no autenticados obtener acceso completo a la API explotando un mecanismo inseguro de clave de caché de objetos. La caché se clavea únicamente por el valor de búsqueda sin incluir la columna buscada, lo que permite que una entrada escrita durante una búsqueda de `app_id` satisfaga una búsqueda posterior de `app_code`, permitiendo a los atacantes usar el identificador numérico de fila de la base de datos como token de API para leer, escribir y eliminar todos los registros de gestión de direcciones IP.
Fuentes
1Exploit y PoC para CVE-2026-67602, una omisión de autenticación en la API REST de phpIPAM mediante colisión de claves en la caché de objetos, incluyendo un PoC a nivel de lógica y un script de explotación remota.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.