CVE-2026-84186

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-84186

Pro tohle CVE zatím žádné hodnocení CVSS nemáme. Buď ho záznam CVE Programu neuvádí, nebo ještě nebyl vydaný — advisories často citují rezervované ID dřív, než záznam vznikne.

1

Chyba řízení přístupu v PrestaShop

Zdroj uvádí, že v PreShopu (verzích před 9.1.5 a 8.2.8) existuje zranitelnost průměrné závažnosti (CVE-2026-84186, CVSS 6.9) umožňující zfalšování IP adresy klienta prostřednictvím hlavičky X-Forwarded-For. Útočník tak může obejít bezpečnostní kontroly založené na IP adrese, jako je seznam povolených adres v údržbovacím režimu, nebo zneužít audit logy a detekci podvodů.

CVSS 6.9 CVE-2026-84186 PrestaShop obchod ES

tg: zranitelnost tp: identita

INCIBE-CERT ·

shrnutí generováno strojově za 0,0021 USD — otevřít originál