Ad

CVE-2026-10754

HIGH CVSS 4.0: 8,6 EPSS 0.57%
Обновлено 11 августа 2026
Pega Platform
Параметр Значение
CVSS 8,6 (HIGH)
Уязвимые версии 8.5.0 — 25.1.2
Тип уязвимости CWE-347 (Некорректная проверка подписи)
Поставщик Pega Platform
Публичный эксплойт Нет

Версии Pega Platform с 8.5.0 по 25.1.2 подвержены неправильной проверке криптографических подписей, что может позволить злоумышленнику обойти меры безопасности.

Показать оригинальное описание (EN)

Pega Platform versions 8.5.0 through 25.1.2 are affected by an improper validation of cryptographic signatures that may allow an attacker to bypass security controls.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0