UNKNOWNCVE-2026-34751

Payload heeft niet-gevalideerde invoer in wachtwoordherstel-endpoints

Platform

nodejs

Component

@payloadcms/graphql

Opgelost in

3.79.1

Payload is een gratis en open source headless content management systeem. Voor versie 3.79.1 in @payloadcms/graphql en payload, kon een kwetsbaarheid in de wachtwoordherstel-flow een niet-geauthenticeerde aanvaller in staat stellen om acties uit te voeren namens een gebruiker die een wachtwoordreset initieert. Dit probleem is verholpen in versie 3.79.1 voor @payloadcms/graphql en payload.

Hoe te verhelpen

Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.

Bewaak uw afhankelijkheden automatisch

Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.

Gratis beginnen