Ad

CVE-2026-15657

MEDIUM CVSS 3.1: 6,5 EPSS 0.20%
Обновлено 31 июля 2026
foreUP
Параметр Значение
CVSS 6,5 (MEDIUM)
Тип уязвимости CWE-522 (Недостаточно защищённые учётные данные)
Поставщик foreUP
Публичный эксплойт Нет

Уязвимость в клиентском REST API forUP позволяет любому аутентифицированному пользователю прочитать учетные данные продавца платежной системы в открытом виде в теле ответа.

Показать оригинальное описание (EN)

A vulnerability in the foreUP customer REST API allows any authenticated user to read cleartext payment-processor merchant credentials in the response body.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1