Resmî finder kredisi

$ verify --cve CVE-2026-19441

CVE-2026-19441

IKAS Technology Rush Ürününde Kimlik Doğrulamasız API Yoluyla Analitik Verilerinin Manipülasyonu

Kritik bir API işlevinde kimlik doğrulamanın bulunmaması, kimliği doğrulanmamış uzak bir saldırganın analitik kaynak verilerini değiştirmesine neden olabilir.

Kamuya açık kayıt özeti

Araştırmacı kredisi
Basri Akkaya — finder
Üretici
IKAS Technology Inc.
Etkilenen ürün
Rush
Önem seviyesi
ORTA · CVSS 5.3
Yayın tarihi
CVE
CVE-2026-19441

Teknik sınıflandırma

CVSS vektörüCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N

Yetkili kaynaklar

Bu sayfadaki teknik bilgiler ve araştırmacı kredisi, yayımlanmış CVE kaydı ile resmî devlet bildirimine dayanmaktadır.

Sorumlu açıklama notu

Bu sayfa yalnızca kamuya açık bilgileri özetler; özel rapor materyali, kimlik bilgileri veya yayımlanmamış istismar ayrıntıları içermez.

Tüm güvenlik araştırmalarını görüntüle