Ad

CVE-2026-12710

CRITICAL CVSS 4.0: 9,3 EPSS 0.29%
Обновлено 22 августа 2026
Google Cloud
Параметр Значение
CVSS 9,3 (CRITICAL)
Тип уязвимости CWE-862 (Отсутствие авторизации)
Поставщик Google Cloud
Публичный эксплойт Нет

Уязвимость отсутствия авторизации в QueryEngineTask интеграции приложений Google Cloud (версии от 28 апреля 2025 г. по 4 апреля 2026 г.) позволяет внешнему злоумышленнику получить доступ к конфиденциальным внутренним данным. Проблема была исправлена ​​4 апреля 2026 г.; никаких действий со стороны клиента не требуется.

Показать оригинальное описание (EN)

A Missing Authorization vulnerability in the QueryEngineTask of Google Cloud Application Integration (versions from 2025-04-28 to 2026-04-04) allows an external attacker to access sensitive internal data. The issue was patched on April 4, 2026; no customer action is required.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты

google cloud:application integration