CVE-2026-33152 Tandoor Recipes: Bypass de autenticación (≤ 2.6.0)
Plataforma
python
Componente
recipes
Corregido en
2.6.0
CVE-2026-33152 es una vulnerabilidad de bypass de autenticación en Tandoor Recipes. Permite a atacantes realizar peticiones autenticadas sin limitación de tasa. Las versiones afectadas son aquellas anteriores o iguales a 2.6.0, con un impacto crítico. La explotación puede llevar a accesos no autorizados. La solución se encuentra en la versión 2.6.0.
Cómo corregirlo
Actualice Tandoor Recipes a la versión 2.6.0 o superior. Esta versión corrige la vulnerabilidad de fuerza bruta al implementar limitación de velocidad en la autenticación básica. La actualización evitará que los atacantes adivinen contraseñas a alta velocidad.
Preguntas frecuentes
¿Qué es CVE-2026-33152?
Es un bypass de autenticación en Tandoor Recipes que permite a atacantes realizar peticiones sin limitación de tasa.
¿Estoy afectado por CVE-2026-33152?
Si usas Tandoor Recipes en versiones ≤< 2.6.0, eres vulnerable.
¿Cómo puedo solucionar CVE-2026-33152?
Actualiza a la versión 2.6.0 o posterior de Tandoor Recipes para mitigar la vulnerabilidad.
Monitorea tus dependencias automáticamente
Recibe alertas cuando nuevas vulnerabilidades afecten tus proyectos. Gratis para siempre.
Comenzar gratis