Ad

CVE-2026-19426

HIGH CVSS 4.0: 8,8 EPSS 0.30%
Обновлено 12 августа 2026
Fitsoft
Параметр Значение
CVSS 8,8 (HIGH)
Тип уязвимости CWE-306 (Отсутствие аутентификации)
Поставщик Fitsoft
Публичный эксплойт Нет

POS-система, разработанная FitSoft, имеет уязвимость отсутствия аутентификации. Неаутентифицированные удаленные злоумышленники могут получить прямой доступ к системе и управлять ею.

Показать оригинальное описание (EN)

POS System developed by FitSoft has a Missing Authentication vulnerability. Unauthenticated remote attackers can directly access and operate the system.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты

fitsoft:pos system