Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-9223

Опубликовано: 22 мая 2026
Источник: nvd
CVSS3: 4.3
EPSS Низкий

Описание

Missing authorization in the vault import feature in Devolutions Server  2026.1.16.0 and earlier allows a low-privileged authenticated user to create new vaults via a crafted import request.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:devolutions:devolutions_server:*:*:*:*:*:*:*:*
Версия до 2026.1.19.0 (исключая)

EPSS

Процентиль: 5%
0.00152
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 4.3
github
2 месяца назад

Missing authorization in the vault import feature in Devolutions Server  2026.1.16.0 and earlier allows a low-privileged authenticated user to create new vaults via a crafted import request.

EPSS

Процентиль: 5%
0.00152
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-284