CVE-2026-40184

LOW CVSS 3.1: 3,7 EPSS 0.06%
Обновлено 10 апреля 2026
Trek
Параметр Значение
CVSS 3,7 (LOW)
Устранено в версии 2.7.2
Тип уязвимости CWE-306 (Отсутствие аутентификации)
Поставщик Trek
Публичный эксплойт Нет

TREK — это совместный планировщик путешествий. До версии 2.7.2 TREK обслуживал загруженные фотографии без необходимости аутентификации. Эта уязвимость исправлена ​​в версии 2.7.2.

Показать оригинальное описание (EN)

TREK is a collaborative travel planner. Prior to 2.7.2, TREK served uploaded photos without requiring authentication. This vulnerability is fixed in 2.7.2.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Связанные уязвимости