ProduktXAAP Android – wersja < 1.53
Numer CVECVE-2026-34490
Krytyczność3.3/10
CVSSAV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
OpisW aplikacji Fire Solutions na Androida istnieje luka w zabezpieczeniach przechowywania tekstu jawnego, która przechowuje dane aplikacji lokalnie na urządzeniu bez szyfrowania. Atakujący z fizycznym dostępem do urządzenia i osobą zdolną do jego złamania poprzez odrębną, niezwiązaną z tym luką, mógłby potencjalnie odczytać te dane w postaci tekstu jawnego. Wykorzystanie luki nie wymaga dostępu do sieci i ogranicza się do lokalnego środowiska urządzenia.
  
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-26-204-02
ProduktC-CURE 9000 and victor – wersja <=v2.90_v3.0
victor Web – wersja <=v7.1
Numer CVECVE-2026-21655
Krytyczność8.8/10
CVSSAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
OpisW pewnych okolicznościach skuteczne wykorzystanie tej luki mogłoby umożliwić nieuwierzytelnionemu atakującemu z sąsiedniej sieci wykonanie dowolnego kodu na serwerze aplikacji C-CURE 9000 lub victor, a także na podłączonych klientach (np. stacjach roboczych personelu ochrony fizycznej). Taki atak mógłby wpłynąć na zabezpieczenia fizyczne.
  
Numer CVECVE-2026-21655
Krytyczność9.6/10
CVSSAV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
OpisW pewnych okolicznościach udane wykorzystanie tej luki mogłoby umożliwić atakującemu sfałszowanie żądań HTTP po stronie serwera z aplikacji internetowej victor. Mogłoby to zostać wykorzystane do interakcji z wewnętrznymi usługami działającymi na hoście lub dostępnymi w sieci lokalnej, co potencjalnie prowadziłoby do nieautoryzowanego ujawnienia informacji lub bocznego przemieszczania się w obrębie sieci.
  
Numer CVECVE-2026-34496
Krytyczność8.0/10
CVSSAV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
OpisW pewnych okolicznościach udane wykorzystanie tej luki może skutkować dostępem użytkowników o niskich uprawnieniach do nieautoryzowanych stron, takich jak Użytkownicy i Logi. Udane wykorzystanie luki może umożliwić atakującemu dostęp do poufnych informacji systemowych, szczegółów kont użytkowników i logów audytu poza zamierzonym poziomem dostępu, co potencjalnie umożliwi dalsze ataki lub nieautoryzowane działania administracyjne.
  
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-26-204-01