Report
CVE-2026-11465 Niedrig

songquanpeng one-api: Schwachstelle in der Einlösung von Gutscheincodes

Kennzahlen

CVSS-Basiswert
3.1
EPSS
0.22%
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

In songquanpeng one-api bis einschliesslich Version 0.6.11-preview.7 besteht eine Schwachstelle in der Funktion Redeem der Datei model/redemption.go innerhalb der Komponente zum Einlösen von Gutscheincodes. Durch Manipulation dieser Funktion lässt sich die Einlöselogik beeinflussen. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf eine Version neuer als 0.6.11-preview.7.

Changelog

  1. 2026-07-24 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Omnissa (Workspace ONE, Horizon)

Alle Reports zu Omnissa (Workspace ONE, Horizon)

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.