CVE-2026-46657 High CVSS 7.1/10

🟠 CVE-2026-46657: High Schwachstelle

CVE-2026-46657
7.1/10
High
Nein
Various
Network

„`html

Zusammenfassung

Die Schwachstelle CVE-2026-46657 betrifft das Content Management System Bludit in Versionen vor 3.22.0. Eine fehlerhafte Implementierung der Benutzerverwaltungslogik ermöglicht es deaktivierten Konten, über persistente Authentifizierungstoken Zugriff aufrechtzuerhalten. Der Schweregrad wird mit „High“ (CVSS 7.1) bewertet.

Betroffene Systeme

Vulnerable Versionen:

  • Bludit < 3.22.0
  • Alle Plattformen mit betroffenen Versionen

Der Angriffsvektor ist netzwerkbasiert ohne Authentifizierungsanforderungen, was die Kritikalität erhöht.

Technische Details

Der Vulnerability liegt in der unvollständigen Invalidierung von Authentifizierungsdaten bei Kontobeendigung. Folgende Mechanismen sind betroffen:

  • tokenAuth-Feld: Wird bei Kontobeendigung nicht gelöscht
  • tokenRemember-Feld: Persistente „Remember Me“-Token bleiben in der JSON-Datenbank erhalten
  • Cookie-Validierung: Die Anwendung validiert deaktivierte Token nicht korrekt

Ein Angreifer mit vorhandenem „Remember Me“-Cookie kann das deaktivierte Konto verwenden und die Accountdeaktivierung umgehen. Die JSON-basierte Datenbankstruktur von Bludit speichert diese Token unverschlüsselt und ohne Revocation-Mechanismus.

Empfohlene Massnahmen

  • Sofort-Update: Aktualisierung auf Bludit 3.22.0 oder höher durchführen
  • Token-Invalidierung: Manuelle Löschung von tokenAuth und tokenRemember-Feldern in der Benutzerdatenbank
  • Browser-Cookies: Betroffene Benutzer sollten Browserdaten und Cookies löschen
  • Monitoring: Überprüfung von Zugriffslogs auf verdächtige Authentifizierungsmuster deaktivierter Konten
  • Passwortänderung: Für alle administrativen Konten nach dem Update

Bewertung

CVSS Score: 7.1 (High)
Verfügbar: Patch (Version 3.22.0)
Komplexität: Niedrig – Exploitation erfordert nur vorhandenes Cookie

Die Schwachstelle erfordert priorisierte Remediierung in produktiven Umgebungen.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-46657-high-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 10.06.2026
Alle CVEs ansehen