A vulnerability labeled as critical has been found in Jeremy Evans Rodauth up to 2.46.x. Impacted is an unknown function of the component OTP Feature. The manipulation results in authentication bypass by capture-replay. This vulnerability is known as CVE-2026-82470. It is possible to launch the attack remotely. No exploit is available. The...
10 🕛 kürzlich 1 Min Lesezeit CVE-RADAR
CVE-2026-82470 | Jeremy Evans Rodauth up to 2.46.x OTP Feature authentication replay (EUVD-2026-68127)
Cyber Threat & Vulnerability Dossier
CVSS 8.2 HIGH
EPSS 85.1%
CVE-2026-82470 ANGRIPPSVEKTOR
🌐 Netzwerk (Remote)
AUTHENTIFIZIERUNG
🔓 Keine Authentifizierung nötig
SCHADENSPROFIL
RCE / Vollzugriff / Full Compromise
CWE-KLASSIFIZIERUNG
CWE-287: Improper Authentication
Handlungsempfehlung: Sicherheits-Update des Herstellers zeitnah einspielen und Netzwerksegmentierung prüfen.
Im CVE-Radar öffnen 🔬 IoC Intelligence (1 Indikatoren erkannt)
CVE-2026-82470
Vollständiger Original-Bericht
Ausführliche Details, Code-Beispiele & Hersteller-Stellungnahme auf vuldb.com.
Wie bewertest du diesen Beitrag?
1 Klick Feedback 59 Fachleser & IT-Security Experten haben diesen Report heute geteilt
Teilen mit Netzwerk & Team:
Community-Analysen & Experten-Meinungen 0
Verfasse deine eigene Analyse, teile Workarounds oder diskutiere diesen Vorfall im Blog.
Noch keine Community-Analyse verfasst. Markiere einen Textabschnitt oder klicke oben auf „ Eigene Analyse verfassen“!
Community Pulse: Relevanz-Einschätzung
1 Klick Experten-Votum 🔴 Akute Relevanz 45%
🟡 In Evaluierung 24%
🟢 Keine Auswirkung 18%
Spannende Innovation 13%
Verwandte Story-Cluster & Quellen (Vektor-KI)
3 Quellen
Black Hat Asia 2026 | Exploiting DFIR Agents Through Adversarial Manipulation
1 Quelle
Month in security with Tony Anscombe – August 2026 edition
1 Quelle
Warmwind AI Employees Automate Typing, Clicking & Computer Use Like 1,000 Humans
Tipp: Mit Pfeiltasten [ ← ] und [ → ] blättern
SOCIAL SHARE CARD GENERATOR