Retour aux alertes CVE
CVE-2026-19358 MEDIUM CVSS 6.3

CVE-2026-19358 MEDIUM

Publiée 4 weeks ago Fiche NVD officielle

Qu'est-ce que c'est ?

Résumé

La faille CVE-2026-19358 touche la fonction DefaultFunction de 3CORESec Trapdoor (versions 1.2.2 et inférieures) et permet à un attaquant distant de contourner les contrôles d'accès. Ce défaut de gestion des permissions expose l'application à des actions non autorisées exécutées à travers le réseau. Recommandation principale : Mettez à jour 3CORESec Trapdoor vers une version supérieure à 1.2.2 (ou appliquez le correctif éditeur) et restreignez les accès distants à ce service.

A weakness has been identified in 3CORESec Trapdoor up to 1.2.2. Affected by this vulnerability is the function DefaultFunction. This manipulation causes improper access controls. The attack can be initiated remotely. The vendor was contacted early about this disclosure.

Technologies affectées

Non précisé par la fiche NVD.

Recommandation

Vérifie la disponibilité d'un correctif pour la technologie concernée et applique-le dès que possible. Consulte la fiche NVD pour les références officielles du fournisseur.

Exploits publics connus (0)

Aucun proof-of-concept public trouvé sur GitHub à ce jour. Ça peut changer : les PoC sont souvent publiés plusieurs jours ou semaines après la divulgation.