CVE-2026-7876

🟠 Łataj w tym tygodniu

Luka w IBM Aspera HSTS umożliwia zdalne wykonanie kodu.

CVSS
9.1
EPSS
0.1%
Exploit
none
Vendor
ibm
Opis źródłowy (NVD)

IBM Aspera HSTS for CP4I 1.5.1 through 1.5.19 is affected by an authentication bypass vulnerability. A transfer client may be able to take advantage of this vulnerability to access files in the server's local storage that they should not have access to, when specific restriction settings are not in place.

auth-bypass Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.1
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.1%
Opublikowano (NVD)2026-05-27 14:17:35 UTC
Ostatnia modyfikacja (NVD)2026-06-11 14:16:32 UTC
Referencje