Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-26338

Опубликовано: 19 фев. 2026
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

Hyland Alfresco Transformation Service allows unauthenticated attackers to achieve server-side request forgery (SSRF) through the document processing functionality.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:hyland:alfresco_transform_service:*:*:*:*:*:*:*:*
Версия до 4.3 (исключая)
Конфигурация 2

Одно из

cpe:2.3:a:hyland:alfresco_transform_core:*:*:*:*:*:*:*:*
Версия до 5.3.0 (исключая)
cpe:2.3:a:hyland:alfresco_transform_core:5.3.0:alpha1:*:*:*:*:*:*

EPSS

Процентиль: 28%
0.0036
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 6.5
github
4 месяца назад

Hyland Alfresco Transformation Service allows unauthenticated attackers to achieve server-side request forgery (SSRF) through the document processing functionality.

EPSS

Процентиль: 28%
0.0036
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-918