CVE-2026-42539
IRIS has an Excessive Data Exposure issue
Vexday Risk Score
13Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 6.5EPSS 0.2%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
04 jun 2026Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
IRIS is a web collaborative platform that helps incident responders share technical details during investigations. Versions prior to 2.4.28 return sensitive data to the user which are not required for the client’s operation. Version 2.4.28 contains a patch.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Produtos afetados
dfir-iris · iris-webQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →