CVE-2026-27073

HIGH CVSS 3.1: 7,5 EPSS 0.04%
Обновлено 30 марта 2026
Параметр Значение
CVSS 7,5 (HIGH)
Тип уязвимости CWE-798 (Жёстко заданные учётные данные)
Публичный эксплойт Нет

Использование уязвимости жестко запрограммированных учетных данных в Addi Addi &#8211; Если вы адаптируетесь к адди «купи сейчас, заплати позже», это позволит использовать функцию восстановления пароля. Эта проблема затрагивает Addi &#8211; Что вы адаптируете к этому: от н/д до <= 2.0.4.

Показать оригинальное описание (EN)

Use of Hard-coded Credentials vulnerability in Addi Addi &#8211; Cuotas que se adaptan a ti buy-now-pay-later-addi allows Password Recovery Exploitation.This issue affects Addi &#8211; Cuotas que se adaptan a ti: from n/a through <= 2.0.4.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1