CVE-2026-19345 Medium CVSS 6.5/10

🟡 CVE-2026-19345: Medium Schwachstelle

CVE-2026-19345
6.5/10
Medium
Nein
Various
Network

„`html

Zusammenfassung

Eine Autorisierungslücke wurde in der code-projects Task Management System Version 1.0 identifiziert. Die Sicherheitslücke CVE-2026-19345 ermöglicht es Angreifern, Task-Status ohne gültige Berechtigung zu manipulieren. Der Exploit ist öffentlich verfügbar und wird bereits aktiv genutzt.

Betroffene Systeme

  • code-projects Task Management System 1.0
  • Alle Systeme mit dieser Anwendung in Produktion

Technische Details

Schwachstellentyp: Missing Authorization (CWE-862)

Anfälliges Modul: /user/UpdateTaskStatus.php

Betroffene Parameter: task_id und val

Die UpdateTaskStatus.php-Datei validiert nicht ausreichend, ob der anfragende Benutzer berechtigt ist, den Status einer spezifischen Task zu ändern. Durch Manipulation der task_id und val Parameter können Angreifer Status-Updates für beliebige Tasks durchführen, ohne dass entsprechende Zugriffsrechte überprüft werden.

CVSS-Score: 6.5 (Mittel)

Angriffsvektor: Netzwerk (keine lokale Authentifizierung erforderlich)

Exploitation: Ă–ffentlich verfĂĽgbar

Empfohlene Massnahmen

  1. Sofortige Massnahmen:
    • UpdateTaskStatus.php isolieren oder einschränken
    • WAF-Regeln fĂĽr verdächtige Parameter implementieren
    • Benutzeraktivitäten im Task-Modul ĂĽberwachen
  2. Längerfristige Lösungen:
    • AutorisierungsprĂĽfungen in UpdateTaskStatus.php integrieren
    • Benutzer-Task-Zuordnung vor Update validieren
    • Code-Review durchfĂĽhren
    • Upgrade auf neuere Version evaluieren

Bewertung

Trotz mittlerem CVSS-Score stellt diese Lücke ein erhebliches Risiko dar. Die öffentlich verfügbare Exploitierbarkeit und die fehlende Authentifizierung erfordern schnelles Handeln. Ein zeitnaher Patch oder Workaround ist notwendig.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a1-cve-2026-19345-medium-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 11.08.2026
Alle CVEs ansehen