← לוח פגיעויות

CVE-2026-0274

קריטית 9.1

תיאור (מקור, אנגלית)

An improper validation of credentials vulnerability in the CommvaultSecurityIQ integration for Cortex XSOAR and Cortex XSIAM allows an unauthenticated attacker to access and modify protected resources.

מדדים

CVSS 3.1
9.1 (CRITICAL) מקור הציון: NVD CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
CVSS 4.0
8.1 (HIGH) מקור הציון: CNA CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:U/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:N/R:U/V:D/RE:M/U:Red
EPSS — סבירות ניצול
0% (אחוזון 000) נכון ל-10/8/2026
CWE
CWE-1390

מוצרים מושפעים

paloaltonetworks: cortex xsiam commvaultsecurityiq marketplace; paloaltonetworks: cortex xsoar commvaultsecurityiq marketplace

קישורים