Ad

CVE-2026-46493

HIGH CVSS 3.1: 7,5 EPSS 0.49%
Обновлено 23 июля 2026
Node.Js
Параметр Значение
CVSS 7,5 (HIGH)
Уязвимые версии до 26.0.1
Тип уязвимости CWE-338
Поставщик Node.Js
Публичный эксплойт Нет

HAX CMS помогает управлять микросайтом с помощью PHP или NodeJs. В версиях до 26.0.1 для генерации солей используется uniqid, что неприемлемо. Версия 26.0.1 устраняет проблему.

Показать оригинальное описание (EN)

HAX CMS helps manage microsite universe with PHP or NodeJs backends. Versions prior to 26.0.1 use `uniqid` for generating salts, which is unsuitable. Version 26.0.1 fixes the issue.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)