Ad

CVE-2026-90481

CRITICAL CVSS 4.0: 9,2 EPSS 0.33%
Обновлено 25 сентября 2026
In
Параметр Значение
CVSS 9,2 (CRITICAL)
Уязвимые версии до 2026.8
Тип уязвимости CWE-288 (Обход аутентификации)
Поставщик In
Публичный эксплойт Нет

In PortSwigger Burp Suite DAST (formerly Burp Suite Enterprise Edition) before 2026.8, an authentication bypass can occur via an alternate path or channel.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0