CVE-2026-28766
गंभीरप्रकाशित
गार्डिन क्लाउड API में महत्वपूर्ण फ़ंक्शन के लिए अनुपलब्ध प्रमाणीकरण
- प्रकाशित
- 3 अप्रैल 2026
- अद्यतन
- 7 अप्रैल 2026
- सीएनए असाइन करना
- icscert
- साक्ष्य देखे गए
- 17 अग॰ 2026
प्राथमिक सीवीएसएस
9.2/ 10गंभीर
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:L/VA:N/SC:H/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X0.4%
कम · अगले 30 दिन
- प्रतिशत
- 37.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक विशिष्ट एंडपॉइंट पंजीकृत Gardyn उपयोगकर्ताओं के लिए सभी उपयोगकर्ता खाता जानकारी को प्रमाणीकरण की आवश्यकता के बिना उजागर करता है।
स्रोत
1- CVE-2026-28766जानकारीपूर्ण
CVE-2026-28766: उपयोगकर्ता खाता एंडपॉइंट पर लापता प्रमाणीकरण — Gardyn होम किट (ICSA-26-055-03)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।