CVE-2026-25555: Błąd obejścia uwierzytelniania w OpenBullet2 do wersji 0.3.2

Krytyczna luka w OpenBullet2 umożliwia obejście uwierzytelniania i dostęp administratora przez pusty nagłówek X-Api-Key. Sprawdź zalecenia bezpieczeństwa.
CVE-2026-25555CVSS 9.3General

CVE-2026-25555: Błąd obejścia uwierzytelniania w OpenBullet2 do wersji 0.3.2

Krytyczna luka w OpenBullet2 umożliwia obejście uwierzytelniania i dostęp administratora przez pusty nagłówek X-Api-Key. Sprawdź zalecenia bezpieczeństwa.

CVSS
9.3 CRITICAL
EPSS
76.55%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

OpenBullet2 do wersji 0.3.2 zawiera krytyczną lukę umożliwiającą obejście uwierzytelniania poprzez podanie pustej wartości nagłówka X-Api-Key. Atakujący mogą uzyskać dostęp administratora do konsoli i wszystkich punktów końcowych API bez ważnych poświadczeń.

Wpływ biznesowy

Luka ta pozwala nieautoryzowanym użytkownikom na pełny dostęp administracyjny do systemu, co może prowadzić do poważnych naruszeń bezpieczeństwa, utraty danych oraz kontroli nad infrastrukturą. Operatorzy IT powinni traktować tę podatność jako krytyczną i priorytetowo podejść do jej eliminacji, aby zapobiec potencjalnym atakom i incydentom.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji lub poprawek od dostawcy OpenBullet2 oraz ich wdrożenie. W międzyczasie należy ograniczyć ekspozycję interfejsów API, monitorować logi pod kątem podejrzanych prób dostępu oraz weryfikować konfigurację uwierzytelniania. Priorytetem jest szybka reakcja i minimalizacja ryzyka wykorzystania tej luki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS