DoseFix בשידור חי
0הצבעות
ביטחון·ארצות הברית·מאומת

אזהרת CISA: פגיעות הרשאות חסרה ב-API של PayRange (CVE-2026-18965)

ארצות הברית·
DoseFix Editorialסינתזה ממספר מקורות

CISA פרסמה אזהרה ב-25 באוגוסט 2026 בנוגע לפגיעות (CVE-2026-18965) ב-API של PayRange, מוצר המשמש במתקנים מסחריים. הפגיעות נובעת מהרשאות חסרות בנקודות קצה לניהול, המאפשרות גישה ציבורית לפרטים מפורטים על כל מכשיר ברשת PayRange, עם או בלי חשבון. ניצול מוצלח עלול לאפשר לתוקף מרוחק, מאומת או לא מאומת, לחשוף מידע רגיש, לשנות את המכשיר באופן שרירותי כדי לגרום למניעת שירות, או לשנות את התמונה המוצגת במכשיר. ציון ה-CVSS הבסיסי הוא 8.8 (גבוה) תחת CVSS v3.1 ו-8.7 (גבוה) תחת CVSS v4.0. PayRange לא הגיבה לבקשות CISA לתיקון הפגיעות. CISA ממליצה על אמצעי הגנה כגון צמצום חשיפה לרשת, שימוש בחומות אש ובידוד רשתות מערכות בקרה. לא דווח על ניצול ציבורי ידוע בשלב זה.

תורגם אוטומטית · EN
1 מקורות
ארצות הברית

מה ידוע

הפגיעות היא בעיית הרשאות חסרה (CWE-862) בנקודות קצה לניהול.

1 מקורות

ניצול עלול לאפשר חשיפת מידע רגיש, שינוי מכשירים, מניעת שירות, או שינוי תמונות המוצגות.

1 מקורות

ציון CVSS v3.1 הבסיסי הוא 8.8 (גבוה); ציון CVSS v4.0 הבסיסי הוא 8.7 (גבוה).

1 מקורות

לא דווח על ניצול ציבורי ידוע ל-CISA בשלב זה.

1 מקורות

PayRange לא הגיבה לבקשות CISA להפחתת הפגיעות.

1 מקורות

CISA פרסמה ייעוץ ב-2026-08-25 עבור CVE-2026-18965 המשפיע על ממשק ה-API של PayRange.

1 מקורות
ציר זמן של אזהרת הפגיעות ב-API של PayRange

CISA פרסמה אזהרה על פגיעות הרשאות חסרה ב-API של PayRange, שעלולה לאפשר לתוקפים מרוחקים לגשת למידע רגיש על מכשירים, לשנות מכשירים או לגרום למניעת שירות. PayRange לא הגיבה לבקשות לתיקון.

מאומת · 1 מקורות

דיווחים חיים

הצג הכול
ציר זמן של אזהרת הפגיעות ב-API של PayRangeקול מקומי · ארצות הברית
מאומת

תגובות 0

דונו באירוע בשרשורים קבועים. הצ׳אט החי נשאר נפרד.

שמרו על דיון מכבד והבדילו בין דעה למידע מאומת.

עדיין אין תגובות. התחילו את השיחה.

אזהרת CISA: פגיעות הרשאות חסרה ב-API של PayRange (CVE-2026-18965) | DoseFix