CVE-2026-76822 в OpenCTI: читатели могут создавать кейсы
В OpenCTI нашли уязвимость авторизации CVE-2026-76822 с оценкой 4.3: GraphQL-мутации caseIncidentAdd, caseRfiAdd и caseRftAdd защищены только аутентификацией без проверки прав. Любой аккаунт, включая читателя, может создавать кейсы; исправлено в версии 7.260701.0.
- Оценка CVSS 4.3, вектор AV:N/AC:L/PR:L/UI:N, только нарушение целостности
- Уязвимы установки OpenCTI ниже версии 7.260701.0
- ZoomEye нашла 1046 открытых в интернете инстансов OpenCTI
- В том же наборе патчей — критический sandbox escape GHSA-2872-rg44-j9gx
Читать дальше
Безопасность