Ad

CVE-2026-55986

MEDIUM CVSS 3.1: 5,4 EPSS 0.25%
Обновлено 14 августа 2026
Email
Параметр Значение
CVSS 5,4 (MEDIUM)
Тип уязвимости CWE-284 (Неправильный контроль доступа)
Поставщик Email
Публичный эксплойт Нет

API управления электронной почтой обходит ограничения функции ManageCredentials

Показать оригинальное описание (EN)

Email Management API Bypasses ManageCredentials Feature Restrictions

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1