Количество 3
Количество 3
CVE-2026-29195
Netmaker makes networks with WireGuard. Prior to version 1.5.0, the user update handler (PUT /api/users/{username}) lacks validation to prevent an admin-role user from assigning the super-admin role during account updates. While the code correctly blocks an admin from assigning the admin role to another user, it does not include an equivalent check for the super-admin role. This issue has been patched in version 1.5.0.
GHSA-ch3w-9456-38v3
Netmaker has Privilege Escalation from Admin to Super-Admin via User Update
BDU:2026-03335
Уязвимость платформы виртуальных сетей Netmaker, связанная с недостатками процедуры авторизации, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2026-29195 Netmaker makes networks with WireGuard. Prior to version 1.5.0, the user update handler (PUT /api/users/{username}) lacks validation to prevent an admin-role user from assigning the super-admin role during account updates. While the code correctly blocks an admin from assigning the admin role to another user, it does not include an equivalent check for the super-admin role. This issue has been patched in version 1.5.0. | CVSS3: 6.5 | 0% Низкий | 5 месяцев назад | |
GHSA-ch3w-9456-38v3 Netmaker has Privilege Escalation from Admin to Super-Admin via User Update | 0% Низкий | 5 месяцев назад | ||
BDU:2026-03335 Уязвимость платформы виртуальных сетей Netmaker, связанная с недостатками процедуры авторизации, позволяющая нарушителю оказать воздействие на целостность защищаемой информации | CVSS3: 6.5 | 0% Низкий | около 1 года назад |
Уязвимостей на страницу