Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-71390

Опубликовано: 11 авг. 2026
Источник: nvd
CVSS3: 4
EPSS Низкий

Описание

CAI Content Credentials is affected by an Improper Input Validation vulnerability that could result in a Security feature bypass. An attacker could leverage this vulnerability to bypass security measures and gain unauthorized limited write access. Exploitation of this issue does not require user interaction.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:adobe:c2pa:*:*:*:*:*:rust:*:*
Версия до 0.90.6 (исключая)
cpe:2.3:a:adobe:c2pa-web:*:*:*:*:*:node.js:*:*
Версия до 0.12.1 (исключая)
cpe:2.3:a:adobe:c2patool:*:*:*:*:*:*:*:*
Версия до 0.27.6 (исключая)

EPSS

Процентиль: 5%
0.00155
Низкий

4 Medium

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 4
github
около 1 месяца назад

CAI Content Credentials is affected by an Improper Input Validation vulnerability that could result in a Security feature bypass. An attacker could leverage this vulnerability to bypass security measures and gain unauthorized limited write access. Exploitation of this issue does not require user interaction.

CVSS3: 4
fstec
около 1 месяца назад

Уязвимость наборов библиотек Content Credentials SDK, связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 5%
0.00155
Низкий

4 Medium

CVSS3

Дефекты

CWE-20