CVE-2026-2406
IDOR nel sistema di registrazione online e gestione dei flussi di lavoro di Universe Software
- Pubblicato
- 22 lug 2026
- Aggiornato
- 5 ago 2026
- Assegnazione CNA
- TR-CERT
- Evidenza osservata
- 25 ago 2026
IDOR nel sistema di registrazione online e gestione dei flussi di lavoro di Universe Software
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NBasso · prossimi 30 giorni
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
# Bypass dell'autorizzazione tramite vulnerabilità di chiave controllata dall'utente in Universe Software Computer Marketing Trade and Industry Inc. Online Registration and Workflow Management System consente lo sfruttamento della fiducia nel client. Questo problema interessa Online Registration and Workflow Management System: fino al 12022026.
Exploit per CVE-2026-2406 che prende di mira i gateway di autenticazione Terrminus, utilizzando la dispersione temporale per bypassare il fingerprinting e l'AI comportamentale, ottenendo accesso admin non autorizzato.
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.