Beveiligingsadvies

CVE-2026-5652

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2026-04-21 16:33:56
Laatst bijgewerkt 2026-04-21 17:22:27
Toegewezen door GitLab
CVSS-score 9.0
Status PUBLISHED

Beschrijving

An insecure direct object reference vulnerability in the Users API component of Crafty Controller allows a remote, authenticated attacker to perform user modification actions via improper API permissions validation.