Ad

CVE-2026-68490

HIGH CVSS 4.0: 8,2 EPSS 0.14%
Обновлено 25 сентября 2026
Webpros
Параметр Значение
CVSS 8,2 (HIGH)
Тип уязвимости CWE-732 (Неправильное назначение разрешений)
Поставщик Webpros
Публичный эксплойт Нет

Incorrect permission assignment allows local users to obtain sensitive CalDAV/CardDAV information belonging to other accounts.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты

webpros:cpanel