CVE-2026-6816

⚪ Do wiadomości

Obejście uwierzytelnienia w Drupal TFA Basic Plugins pozwala na dostęp do kodów odzyskiwania innych użytkowników.

CVSS
3.8
EPSS
0.0%
Exploit
poc
Vendor
tfa_basic_plugins_project
Opis źródłowy (NVD)

An access bypass vulnerability in Drupal TFA Basic Plugins allows users with the administer users permission to view or generate recovery codes for other users. This issue affects TFA Basic Plugins: from 7.x-1.0 through 7.x-1.2.

exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS3.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.0%
Opublikowano (NVD)2026-05-28 23:16:44 UTC
Ostatnia modyfikacja (NVD)2026-06-01 17:15:34 UTC
Referencje