CVE-2026-4786

HIGH CVSS 4.0: 7,0 EPSS 0.02%
Обновлено 17 апреля 2026
Mitgation
Параметр Значение
CVSS 7,0 (HIGH)
Тип уязвимости CWE-77 (Внедрение команд)
Поставщик Mitgation
Публичный эксплойт Нет

Устранение CVE-2026-4519 было неполным. Если URL-адрес содержал «%action», смягчение последствий можно было бы обойти для определенных типов браузеров, API «webbrowser.open()» мог бы включать команды, внедренные в базовую оболочку. Подробности см. в CVE-2026-4519.

Показать оригинальное описание (EN)

Mitgation of CVE-2026-4519 was incomplete. If the URL contained "%action" the mitigation could be bypassed for certain browser types the "webbrowser.open()" API could have commands injected into the underlying shell. See CVE-2026-4519 for details.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0