Ad

CVE-2026-19966

LOW CVSS 4.0: 2,1 EPSS 0.24%
Обновлено 20 августа 2026
Параметр Значение
CVSS 2,1 (LOW)
Тип уязвимости CWE-285 (Некорректная авторизация), CWE-639 (Обход авторизации)
Публичный эксплойт Да

В CodeCanyon TimeCamp Integration для CRM до версии 2.8 обнаружена уязвимость. Эта проблема влияет на неизвестную обработку файла /clients/save_contact компонента «Обновление контактной информации». Подобные манипуляции с аргументом contact_id приводят к обходу авторизации.

Атака может быть запущена удаленно. Эксплойт общедоступен и может быть использован.

Показать оригинальное описание (EN)

A vulnerability was identified in CodeCanyon TimeCamp Integration for CRM up to 2.8. This issue affects some unknown processing of the file /clients/save_contact of the component Contact Information Update. Such manipulation of the argument contact_id leads to authorization bypass. The attack can be launched remotely. The exploit is publicly available and might be used.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0