CVE-2026-18965

Élevée8.8Publiée le 28 août 2026

L'API PayRange ne dispose pas d'une autorisation appropriée sur les points de terminaison de gestion, ce qui permet aux détails complets de chaque appareil du réseau PayRange d'être accessibles publiquement, avec ou sans compte.

Score CVSS8.8 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-862

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE