CVE-2026-34758

CRITICAL CVSS 3.1: 9,1 EPSS 0.03%
Обновлено 3 апреля 2026
Hackerbay
Параметр Значение
CVSS 9,1 (CRITICAL)
Уязвимые версии до 10.0.40
Устранено в версии 10.0.42
Тип уязвимости CWE-306 (Отсутствие аутентификации)
Поставщик Hackerbay
Публичный эксплойт Нет

OneUptime — это платформа для мониторинга и наблюдения с открытым исходным кодом. До версии 10.0.42 неаутентифицированный доступ к конечным точкам проверки уведомлений и управления номерами телефонов позволял злоупотреблять SMS/звонками/электронной почтой/WhatsApp и покупать номера телефонов. Эта проблема исправлена ​​в версии 10.0.42.

Показать оригинальное описание (EN)

OneUptime is an open-source monitoring and observability platform. Prior to version 10.0.42, unauthenticated access to Notification test and Phone Number management endpoints allows SMS/Call/Email/WhatsApp abuse and phone number purchase. This issue has been patched in version 10.0.42.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Hackerbay Oneuptime
cpe:2.3:a:hackerbay:oneuptime:*:*:*:*:*:*:*:*
10.0.40