Ad

CVE-2026-12722

HIGH CVSS 3.1: 8,2 EPSS 0.26%
Обновлено 3 августа 2026
Ftc Software It Services
Параметр Значение
CVSS 8,2 (HIGH)
Уязвимые версии до 1.0.2.
Тип уязвимости CWE-306 (Отсутствие аутентификации)
Поставщик Ftc Software It Services
Публичный эксплойт Нет

Отсутствие аутентификации из-за уязвимости критической функции в FTC Software IT Services Панель управления электронной коммерцией FTC позволяет обойти аутентификацию. Эта проблема затрагивает панель управления электронной коммерцией FTC: до версии 1.0.2.

Показать оригинальное описание (EN)

Missing authentication for critical function vulnerability in FTC Software IT Services FTC E-Commerce Management Panel allows Authentication Bypass. This issue affects FTC E-Commerce Management Panel: before 1.0.2.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты

ftc software it services:ftc e-commerce management panel