CVE-2026-92805

LOW

Signal is active with 2 mentions in latest observed window

Immediate actions

  • Track advisory updates for patch or workaround availability

Recommended action window: Monitor and triage in normal cycle

0.0/ 10 priority

Priority

LOW

Exploitation

NONE

PoC

NONE

Patch

NONE

Momentum

NONE

Threat summary

  • 2 mentions across 1 observed day

What's happening

  • 2 total mentions across 1 day

Deep dive

Activity timeline2 mentions / 1d
01122Mentions · 2026-09-17: 209-17
Referenced assets2 URLs
Full discourse2 posts
  • Rıdvan Yağlı@ridvanyagli

    🔴 UVdesk'te CVSS 9.8 kritik güvenlik açığı! UVdesk Community Skeleton'da kimlik doğrulama gerektirmeyen kritik bir güvenlik açığı tespit edildi. CVE-2026-92805, kurulum sihirbazındaki endpoint'lerde kimlik doğrulama ve kurulum durumu kontrollerinin eksik olmasından kaynaklanıyor. Saldırganlar özel hazırlanmış isteklerle veritabanını yeniden yönlendirebilir ve Super Administrator hesabı oluşturabilir. Bu durum sunucudaki UVdesk instance'ının tamamen ele geçirilmesine yol açabilir. ⚠️ Etkilenen: 1.1.8 ve öncesi 🔑 Kimlik doğrulama: Gerekmiyor Bu açık için şu an düzeltilmiş bir sürüm yok! İlgili kayıt: https://github.com/uvdesk/community-skeleton/issues/926

    00011181
    2.3K followersView on X
  • Rıdvan Yağlı@ridvanyagli

    UVdesk Community Skeleton'daki CVE-2026-92805 açığı için, kimlik doğrulaması gerektirmeden DATABASE_URL değerinin değiştirilmesini ve ROLE_SUPER_ADMIN yetkili kullanıcı oluşturulmasını gösteren PoC yayınlandı. https://github.com/cflowsec/CVE-2026-92805

    00010158
    2.3K followersView on X

Explore more