← Voltar à pesquisa de CVEs

CVE-2026-72780

Descrição

Craft CMS before 5.10.5 fails to persist updated credential counters after WebAuthn assertion validation in the passkey login endpoint. Attackers can replay captured login request bodies containing requestOptions and response to create additional authenticated sessions for victim accounts.

CVSS 6.5EPSS 0%Risco 0.65
Ver fonte
Publicação
2026-08-11 13:19:08
Última alteração
2026-08-11 18:18:25
Vetor
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N