CVE-2026-4045

A flaw has been found in projectsend up to r1945. This impacts an unknown function of the file includes/Classes/Auth.php. Executing a manipulation of the argument ldap_email can lead to observable response discrepancy. The attack can be executed remotely. A high complexity level is associated with this attack. The exploitability is said to be difficult. The exploit has been published and may be used. The vendor was contacted early about this disclosure but did not respond in any way.
Configurations

No configuration.

History

22 Apr 2026, 21:30

Type Values Removed Values Added
Summary
  • (es) Se ha encontrado un fallo en projectsend hasta r1945. Esto afecta a una función desconocida del archivo includes/Classes/Auth.PHP. La ejecución de una manipulación del argumento ldap_email puede llevar a una discrepancia observable en la respuesta. El ataque puede ejecutarse de forma remota. Un alto nivel de complejidad está asociado con este ataque. Se dice que la explotabilidad es difícil. El exploit ha sido publicado y puede ser utilizado. El proveedor fue contactado tempranamente sobre esta divulgación, pero no respondió de ninguna manera.

12 Mar 2026, 17:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-03-12 17:16

Updated : 2026-04-29 01:00


NVD link : CVE-2026-4045

Mitre link : CVE-2026-4045

CVE.ORG link : CVE-2026-4045


JSON object : View

Products Affected

No product.

CWE
CWE-203

Observable Discrepancy

CWE-204

Observable Response Discrepancy