Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-48295

Опубликовано: 14 июл. 2026
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

CAI Content Credentials is affected by an Insufficiently Protected Credentials vulnerability that could result in disclosure of sensitive information. An attacker could leverage this vulnerability to gain unauthorized read access. Exploitation of this issue does not require user interaction.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:adobe:c2pa:*:*:*:*:*:rust:*:*
Версия до 0.84.0 (включая)
cpe:2.3:a:adobe:c2pa-web:*:*:*:*:*:node.js:*:*
Версия до 0.7.0 (включая)
cpe:2.3:a:adobe:c2patool:*:*:*:*:*:*:*:*
Версия до 0.17.0 (включая)

Одно из

cpe:2.3:o:apple:iphone_os:-:*:*:*:*:*:*:*
cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
cpe:2.3:o:google:android:-:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 32%
0.00389
Низкий

7.5 High

CVSS3

Дефекты

CWE-522

Связанные уязвимости

CVSS3: 7.5
github
17 дней назад

CAI Content Credentials is affected by an Insufficiently Protected Credentials vulnerability that could result in disclosure of sensitive information. An attacker could leverage this vulnerability to gain unauthorized read access. Exploitation of this issue does not require user interaction.

CVSS3: 7.5
fstec
18 дней назад

Уязвимость наборов библиотек Content Credentials SDK, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 32%
0.00389
Низкий

7.5 High

CVSS3

Дефекты

CWE-522