Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-22601

Опубликовано: 10 янв. 2026
Источник: nvd
CVSS3: 7.2
EPSS Низкий

Описание

OpenProject is an open-source, web-based project management software. For OpenProject version 16.6.1 and below, a registered administrator can execute arbitrary command by configuring sendmail binary path and sending a test email. This issue has been patched in version 16.6.2.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:openproject:openproject:*:*:*:*:*:*:*:*
Версия до 16.6.2 (исключая)

EPSS

Процентиль: 22%
0.00073
Низкий

7.2 High

CVSS3

Дефекты

CWE-77

EPSS

Процентиль: 22%
0.00073
Низкий

7.2 High

CVSS3

Дефекты

CWE-77