← volver
CVE-2026-31071

CVE-2026-31071

CVSS 9.1 CRITICALEPSS 0.5%CWE-306
Vexday Risk Score
28Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 9.1EPSS 0.5%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
19 may 2026Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
API endpoints in LalanaChami Pharmacy Management System (commit 5c3d028) lack authentication middleware. Unauthenticated remote attackers can exploit this to dump all user records (including bcrypt password hashes) via /api/user/getUserData, modify drug inventory, and access private medical prescription data via /api/doctorOder.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Productos afectados
n/a · n/a

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →