Resmî finder kredisi
$ verify --cve CVE-2026-19441
CVE-2026-19441
IKAS Technology Rush Ürününde Kimlik Doğrulamasız API Yoluyla Analitik Verilerinin Manipülasyonu
Kritik bir API işlevinde kimlik doğrulamanın bulunmaması, kimliği doğrulanmamış uzak bir saldırganın analitik kaynak verilerini değiştirmesine neden olabilir.
Kamuya açık kayıt özeti
- Araştırmacı kredisi
- Basri Akkaya — finder
- Üretici
- IKAS Technology Inc.
- Etkilenen ürün
- Rush
- Önem seviyesi
- ORTA · CVSS 5.3
- Yayın tarihi
- CVE
- CVE-2026-19441
Teknik sınıflandırma
CWE-306Missing Authentication for Critical FunctionMITRE CWE tanımı (yeni sekmede açılır)CAPEC-194Fake the Source of DataMITRE CAPEC tanımı (yeni sekmede açılır)
CVSS vektörüCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Yetkili kaynaklar
Bu sayfadaki teknik bilgiler ve araştırmacı kredisi, yayımlanmış CVE kaydı ile resmî devlet bildirimine dayanmaktadır.
Sorumlu açıklama notu
Bu sayfa yalnızca kamuya açık bilgileri özetler; özel rapor materyali, kimlik bilgileri veya yayımlanmamış istismar ayrıntıları içermez.