
# Recherche de vulnérabilités dans l'infrastructure de CBDC. CVE-2026-78904 : Contournement de la frappe et du rachat illimités dans les API de monnaie numérique de banque centrale.
| Champ | Valeur |
|---|
| Sévérité | 9.8 (Critique) |
| Vecteur | Réseau |
| Versions concernées | 2.1.0 – 2.1.3 |
| Découvert par | 𝕍𝕠𝕤𝕤🥷 |
Un défaut logique critique dans l'API d'émission de CBDC permet à un attaquant disposant d'un accès de bas niveau de manipuler les points de terminaison de mint et de rachat. Cela permet la création ou la destruction d'unités de CBDC sans autorisation.