Nedostatečné řízení přístupu v REST API Hiperdino
Španělský INCIBE-CERT informoval o kritické zranitelnosti CVE-2026-12258 v rozhraní Hiperdino REST API v1.0. Chyba v koncovém bodě customer/check umožňuje vzdálenému útočníkovi se statickým bearer tokenem hromadně zjišťovat kontaktní údaje registrovaných zákazníků.
CVSS 9.2 CVE-2026-12258 Hiperdino obchod ES
Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD — otevřít originál