Ad

CVE-2026-15580

MEDIUM CVSS 4.0: 6,9 EPSS 0.19%
Обновлено 21 августа 2026
N-Able
Параметр Значение
CVSS 6,9 (MEDIUM)
Уязвимые версии до 3.49.6.
Тип уязвимости CWE-1385
Поставщик N-Able
Публичный эксплойт Нет

Раскрытие токена хранилища через непроверенную уязвимость postMessage в N-able PassPortal допускает злоупотребление аутентификацией. Эта проблема затрагивает расширение браузера PassPortal: до версии 3.49.6.

Показать оригинальное описание (EN)

vault token disclosure via unvalidated postMessage vulnerability in N-able PassPortal allows Authentication Abuse. This issue affects the PassPortal browser extension: before 3.49.6.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты

n-able:passportal