
# Ricerca sulle vulnerabilità dell'infrastruttura CBDC. CVE-2026-78904: Bypass infinito di conio e riscatto nelle API delle valute digitali delle banche centrali.
| Campo | Valore |
|---|
| Gravità | 9.8 (Critica) |
| Vettore | Rete |
| Versioni Interessate | 2.1.0 – 2.1.3 |
| Scoperto Da | 𝕍𝕠𝕤𝕤🥷 |
Un difetto logico critico nell'API di emissione CBDC consente a un attaccante con accesso di basso livello di manipolare gli endpoint di conio e riscatto. Ciò consente la creazione o la distruzione di unità CBDC senza autorizzazione.