Ad

CVE-2026-48011

LOW CVSS 3.1: 3,7 EPSS 0.22%
Обновлено 23 июля 2026
Shopware
Параметр Значение
CVSS 3,7 (LOW)
Тип уязвимости CWE-208
Поставщик Shopware
Публичный эксплойт Нет

Shopware — это открытая торговая платформа. До версий 6.6.10.18 и 6.7.10.1 злоумышленник мог перечислить имена пользователей-администраторов, выполнив временную атаку. Версии 6.6.10.18 и 6.7.10.1 устраняют проблему.

Показать оригинальное описание (EN)

Shopware is an open commerce platform. Prior to versions 6.6.10.18 and 6.7.10.1, an attacker is able to enumerate the usernames of administrator users by performing a timing attack. Versions 6.6.10.18 and 6.7.10.1 fix the issue.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)