
# Investigación de Vulnerabilidades en Infraestructura de CBDC. CVE-2026-78904: Bypass infinito de acuñación y canje en APIs de moneda digital de banco central.
API de Emisión de CBDC — Fallo de Lógica (Acuñación Infinita)
| Campo | Valor |
|---|---|
| Severidad | 9.8 (Crítico) |
| Vector | Red |
| Versiones Afectadas | 2.1.0 – 2.1.3 |
| Descubierto Por | 𝕍𝕠𝕤𝕤🥷 |
Un fallo de lógica crítico en la API de emisión de CBDC permite a un atacante con acceso de bajo nivel manipular los endpoints de acuñación y redención. Esto permite la creación o destrucción de unidades de CBDC sin autorización.