← volver
CVE-2025-59785

API - Insufficient Input Validation

CVSS 5.3 MEDIUMEPSS 0.2%CWE-1286
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 5.3EPSS 0.2%KEV nãoPoC Nuclei Metasploit Patch referenciado
Ciclo de vida
04 mar 2026Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Improper validation of API end-point in 2N Access Commander version 3.4.2 and prior allows attacker to bypass password policy for backup file encryption. This vulnerability can only be exploited after authenticating with administrator privileges.
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:N/SC:N/SI:L/SA:N

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →