CVE-2026-21429
Emlog has Broken Access Control (BAC)
Vexday Risk Score
8Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 2EPSS 0.2%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
02 jan 2026Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
Emlog is an open source website building system. In version 2.5.23, the admin can set controls which makes users unable to edit or delete their articles after publishing them. As of time of publication, no known patched versions are available.
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N/E:P
Produtos afetados
emlog · emlogQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →