Ad

CVE-2026-47716

LOW CVSS 3.1: 3,1 EPSS 0.15%
Обновлено 24 июля 2026
Bugsink
Параметр Значение
CVSS 3,1 (LOW)
Устранено в версии 2.2.0
Тип уязвимости CWE-639 (Обход авторизации)
Поставщик Bugsink
Публичный эксплойт Нет

Bugsink is a self-hosted error tracking tool. Prior to 2.2.0, In affected versions, the issue list view authorizes access through the project in the URL, but applies the requested bulk action to the submitted issue IDs without also requiring those issues to belong to that project. This vulnerability is fixed in 2.2.0.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1