Výsledky hledání

CVE: CVE-2026-12258× téma: soukromí× v celém archivu zrušit filtry

1 karet z 1 položek CZ · EN/orig

1

Nedostatečné řízení přístupu v REST API Hiperdino

Španělský INCIBE-CERT informoval o kritické zranitelnosti CVE-2026-12258 v rozhraní Hiperdino REST API v1.0. Chyba v koncovém bodě customer/check umožňuje vzdálenému útočníkovi se statickým bearer tokenem hromadně zjišťovat kontaktní údaje registrovaných zákazníků.

CVSS 9.2 CVE-2026-12258 Hiperdino obchod ES

tg: zranitelnost tp: soukromí

· INCIBE-CERT · Control de acceso inadecuado en la API REST de Hiperdino

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD — otevřít originál