CVE-2026-2406
IDOR dans le système d'inscription en ligne et de gestion des flux de travail d'Universe Software
- Publié
- 22 juil. 2026
- Mise à jour
- 5 août 2026
- Attribution de CNA
- TR-CERT
- Preuve observée
- 25 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NFaible · 30 prochains jours
- Percentile
- 29,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
# Contournement de l'autorisation via une vulnérabilité de clé contrôlée par l'utilisateur dans le système de gestion des inscriptions en ligne et des flux de travail d'Universe Software Computer Marketing Trade and Industry Inc. permet d'exploiter la confiance accordée au client. Ce problème affecte le système de gestion des inscriptions en ligne et des flux de travail : jusqu'au 12022026.
Sources
1- CTT-Sovereign-VortexExploit
Exploit pour CVE-2026-2406 ciblant les passerelles d'authentification Terrminus, utilisant la dispersion temporelle pour contourner l'empreinte numérique et l'IA comportementale, permettant un accès administrateur non autorisé.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.