CVE-2026-14753 High CVSS 7.3/10

đźź  CVE-2026-14753: High Schwachstelle

CVE-2026-14753
7.3/10
High
Nein
Various
Network

„`html




CVE-2026-14753 – Authorization Bypass in mjperpinosa stumasy

Zusammenfassung

In der Software mjperpinosa stumasy wurde eine kritische Authentifizierungslücke identifiziert, die bis zur Commit-Version 327d1b0f2915ba79d7ef8ebb74553e987609d9be besteht. Die Schwachstelle ermöglicht einen Authorization Bypass durch Manipulation des Parameters assignment_item_id in der Komponente Note Handler/Assignment Handler. Mit einem CVSS-Score von 7.3 wird die Vulnerability als High-Severity eingestuft.

Betroffene Systeme

Die Schwachstelle betrifft mjperpinosa stumasy in allen Versionen bis einschließlich Commit 327d1b0f2915ba79d7ef8ebb74553e987609d9be. Aufgrund des kontinuierlichen Delivery-Modells mit Rolling Releases liegen keine spezifischen Versionsnummern vor. Alle Installationen mit dieser oder älteren Commits sind potenziell gefährdet.

Technische Details

Die Vulnerability befindet sich in der Datei /PHP/objects/notes und betrifft die Note Handler- sowie Assignment Handler-Komponenten. Durch gezielte Manipulation des Parameters assignment_item_id können Angreifer Authentifizierungsmechanismen umgehen und auf geschützte Ressourcen zugreifen, für die ihnen keine Berechtigung zusteht. Der Exploit ist öffentlich verfügbar und wird bereits aktiv genutzt.

Der Angriffsvektor ist netzwerkbasiert (Network), was bedeutet, dass keine lokalen Zugriffsrechte oder physischer Zugriff erforderlich ist. Eine Remote-Exploitation ist ohne zusätzliche Authentifizierung möglich.

Empfohlene Massnahmen

  • Umgehend ein Update auf die neueste verfĂĽgbare Version durchfĂĽhren
  • Implementierung von Input-Validierung und ParameterĂĽberprĂĽfung fĂĽr assignment_item_id
  • ĂśberprĂĽfung von Zugriffsprotokollen auf verdächtige Aktivitäten
  • Web Application Firewall-Regeln zur Filterung manipulierter Parameter einrichten
  • Kontakt mit dem Entwickler-Team fĂĽr Priority-Patch aufnehmen

Bewertung

Schweregrad: High (CVSS 7.3)
VerfĂĽgbarkeit von Patches: Keine
Exploit-Status: Ă–ffentlich verfĂĽgbar
Handlungsempfehlung: Kritisch – Sofortiges Handeln erforderlich



„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-14753-high-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 07.07.2026
Alle CVEs ansehen