
# CBDC अवसंरचना भेद्यता अनुसंधान। CVE-2026-78904: केंद्रीय बैंक डिजिटल मुद्रा APIs में अनंत मिंट और रिडेम्पशन बाईपास।
| फ़ील्ड | मान |
|---|
| गंभीरता | 9.8 (क्रिटिकल) |
| वेक्टर | नेटवर्क |
| प्रभावित संस्करण | 2.1.0 – 2.1.3 |
| खोजकर्ता | 𝕍𝕠𝕤𝕤🥷 |
CBDC जारी करने वाले API में एक गंभीर लॉजिक फ्लॉ एक हमलावर को निम्न-स्तरीय पहुंच के साथ मिंटिंग और रिडेम्पशन एंडपॉइंट्स में हेरफेर करने की अनुमति देता है। यह बिना प्राधिकरण के CBDC इकाइयों के निर्माण या विनाश को सक्षम बनाता है।