← Retour
Web Application
CVE-2026-71504 high CVSS 8.1

Dolibarr before 24.0.0 contains an improper authorization vulnerability in the Members REST API...

Résumé

Dolibarr before 24.0.0 contains an improper authorization vulnerability in the Members REST API...

Résumé IA openai / gpt-4o

Une vulnérabilité référencée **CVE-2026-71504** a été découverte dans CVE-2026-71504. Des informations confidentielles peuvent être exposées. Score CVSS : 8.1/10. Action : appliquez le correctif officiel de l'éditeur. En cas de doute, contactez votre service informatique ou cherchez « CVE-2026-71504 CVE-2026-71504 » sur le site de l'éditeur.
CVE-2026-71504 (CVE-2026-71504) — CWE-862 / CVSS v3 8.1 Vecteur d'attaque : distant (réseau) / sans interaction utilisateur Plan : 1) Audit SBOM, 2) Mise à jour staging→prod, 3) Surveillance WAF/proxy sur les endpoints affectés, 4) Recherche d'IOC dans les logs. Réfs : voir GHSA / avis éditeur / version corrigée liés sur cette page.
❓ Quel est le problème
Dolibarr のメンバーREST APIにおける不適切な認可の脆弱性。
📍 Périmètre concerné
Dolibarr バージョン24.0.0未満の製品。
🔥 Gravité
攻撃者が任意のユーザーアカウントのパスワードを無許可でリセットすることができるため、管理者アカウントも含めて正当な保持者をロックアウト可能です。
🔧 Comment corriger
Dolibarrをバージョン24.0.0にアップデートしてください。
🛡️ Contournement
特になし。
🔍 Détection
APIアクセスログを監視し、異常なパスワードリセットリクエストの有無を確認します。

Références

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →