← Voltar à pesquisa de CVEs

CVE-2026-24586

Newses

Descrição

Missing Authorization vulnerability in Themeansar Newses allows Exploiting Incorrectly Configured Access Control Security Levels. This issue affects Newses: from n/a through 2.0.0.77.

CVSS 5.4EPSS 0.255%Risco 0.55
Ver fonte
Publicação
2026-05-25 22:16:33
Versões afetadas
<=2.0.0.77
Tipo
Aplicação web
Vetor
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L