UNKNOWNCVE-2026-34751
Payload heeft niet-gevalideerde invoer in wachtwoordherstel-endpoints
Platform
nodejs
Component
@payloadcms/graphql
Opgelost in
3.79.1
Payload is een gratis en open source headless content management systeem. Voor versie 3.79.1 in @payloadcms/graphql en payload, kon een kwetsbaarheid in de wachtwoordherstel-flow een niet-geauthenticeerde aanvaller in staat stellen om acties uit te voeren namens een gebruiker die een wachtwoordreset initieert. Dit probleem is verholpen in versie 3.79.1 voor @payloadcms/graphql en payload.
Hoe te verhelpen
Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.
Bewaak uw afhankelijkheden automatisch
Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.
Gratis beginnen