CVE-2026-59690 High CVSS 8.0/10

đźź  CVE-2026-59690: High Schwachstelle

CVE-2026-59690
8.0/10
High
Nein
Various
Adjacent_Network

„`html

Zusammenfassung

CVE-2026-59690 beschreibt eine Critical Missing Authorization Vulnerability in mehreren Progress Software Produkten. Die Schwachstelle ermöglicht es authentifizierten Angreifern mit niedrigen Priviliegien, über die REST API auf administrative Funktionen zuzugreifen, die ihrer Berechtigungsstufe nicht entsprechen. Mit einem CVSS-Score von 8.0 wird diese Vulnerability als High Severity eingestuft.

Betroffene Systeme

Folgende Progress Software Produkte sind betroffen:

  • LoadMaster
  • ECS Connection Manager
  • Object Scale Connection Manager
  • MOVEit WAF
  • Multi Tenant Lösungen

Alle Versionen sind potenziell gefährdet. Derzeit ist kein Patch verfügbar.

Technische Details

Die Vulnerability basiert auf unzureichenden Autorisierungsprüfungen in den REST API Endpoints. Authentifizierte Benutzer mit minimalen Systemberechtigungen können durch manipulierte API-Anfragen administrative Operationen ausführen, die normalerweise nur privilegierten Administratoren vorbehalten sind.

Der Angriffsvektor „Adjacent_Network“ deutet darauf hin, dass ein lokaler Netzwerkzugang erforderlich ist. Ein Angreifer benötigt zunächst gĂĽltige Anmeldedaten. Nach der Authentifizierung kann er durch direkten API-Zugriff Privilege Escalation durchfĂĽhren und potenzielle Systembefugnisse erhalten.

Empfohlene Massnahmen

  • Implementierung zusätzlicher Netzwerksegmentierung fĂĽr betroffene Systeme
  • EinfĂĽhrung von zusätzlichen Authentifizierungsmechanismen (Multi-Factor Authentication)
  • Ăśberwachung und Logging aller REST API Anfragen
  • Beschränkung des API-Zugriffs auf notwendige Benutzer
  • Regelmässige ĂśberprĂĽfung von Benutzerberechtigungen
  • Wartung auf Patch-VerfĂĽgbarkeit von Progress Software

Bewertung

Diese Vulnerability stellt ein erhebliches Sicherheitsrisiko dar. Ohne verfĂĽgbaren Patch mĂĽssen organisatorische und technische Kompensationsmassnahmen implementiert werden. Die Kombination aus niedrigen Anforderungen fĂĽr den Angriff und hohem Impact macht eine zeitnahe Risikominderung erforderlich.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-59690-high-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 28.07.2026
Alle CVEs ansehen