tehno24.ru
← Безопасность
Безопасность6 октября 2026, 12:20

CVE-2026-76822: в OpenCTI нашли ошибку авторизации при создании кейсов

В платформе киберразведки OpenCTI от Filigran обнаружена ошибка авторизации CVE-2026-76822 с оценкой 4.3. Мутации caseIncidentAdd, caseRfiAdd и caseRftAdd имели только декоратор @auth без проверки прав, поэтому любой пользователь с сессией, включая читателя, мог создавать кейсы. Уязвимы версии ниже 7.260701.0.

CVE-2026-76822: в OpenCTI нашли ошибку авторизации при создании кейсов
#OpenCTI#Filigran
Читать дальше
Безопасность

CVE-2026-48710 в Starlette: обход авторизации через Host-заголовок

Безопасность

CVE-2026-102795: ошибка контроля доступа в Apache Traffic Server

Безопасность

В Apache ZooKeeper нашли обход авторизации через deleteContainer

Безопасность

В SiYuan до v3.7.4 нашли уязвимость авторизации с оценкой 8.7