CVE-2026-19426
HIGH
CVSS 8.2
CVE-2026-19426 HIGH
Qu'est-ce que c'est ?
Résumé
La faille CVE-2026-19426 réside dans l'absence d'authentification du système POS de FitSoft, ce qui permet à n'importe quel attaquant distant de prendre le contrôle complet de l'application sans aucun identifiant. Pour corriger ce problème, vous devez ajouter un contrôle d'accès strict et exiger une authentification valide sur l'ensemble des routes et fonctionnalités exposées du système.
POS System developed by FitSoft has a Missing Authentication vulnerability. Unauthenticated remote attackers can directly access and operate the system.
Technologies affectées
Non précisé par la fiche NVD.
Recommandation
Vérifie la disponibilité d'un correctif pour la technologie concernée et applique-le dès que possible. Consulte la fiche NVD pour les références officielles du fournisseur.
Exploits publics connus (0)
Aucun proof-of-concept public trouvé sur GitHub à ce jour. Ça peut changer : les PoC sont souvent publiés plusieurs jours ou semaines après la divulgation.