news.mlab.sh
Vulnerabilities
Vulnerability

CVE-2026-71384

Reference data from vuln.mlab.sh, coverage from our own index.

CVSS
9.6 Critical
Vector
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Risk score
76.8
Published
2026-08-11
Status
Published

is affected by an Incorrect Authorization vulnerability that could result in a Security feature bypass. An attacker could leverage this vulnerability to bypass security measures and gain unauthorized read and write access, potentially resulting in an application denial-of-service condition. The vulnerable component is restricted to an administrative network zone by default. Exploitation of this issue does not require user interaction. Scope is changed.

Weaknesses

CWE-863

Coverage 3

Advisories and references