CVE-2026-3527

MEDIUM CVSS 3.1: 6,5 EPSS 0.04%
Обновлено 31 марта 2026
Drupal
Параметр Значение
CVSS 6,5 (MEDIUM)
Уязвимые версии до 3.1.0
Устранено в версии 3.1.0
Тип уязвимости CWE-306 (Отсутствие аутентификации)
Поставщик Drupal
Публичный эксплойт Нет

Уязвимость отсутствия аутентификации для критической функции в информационной панели Drupal AJAX позволяет использовать неправильно настроенные уровни безопасности контроля доступа. Эта проблема затрагивает панель AJAX Dashboard: с 0.0.0 до 3.1.0.

Показать оригинальное описание (EN)

Missing Authentication for Critical Function vulnerability in Drupal AJAX Dashboard allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects AJAX Dashboard: from 0.0.0 before 3.1.0.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Ceriumsoft Ajax_Dashboard
cpe:2.3:a:ceriumsoft:ajax_dashboard:*:*:*:*:*:drupal:*:*
3.1.0