A vulnerability classified as problematic has been found in HashiCorp Vault. Affected by this vulnerability is an unknown functionality of the component ACL Policy Engine. The manipulation leads to improper access controls. This vulnerability is uniquely identified as CVE-2026-12624. The attack is possible to be carried out remotely. No exploit...
10 🕛 kürzlich 1 Min Lesezeit CVE-RADAR
CVE-2026-12624 | HashiCorp Vault prior 1.19.19/1.20.13/1.21.8/2.0.3 ACL Policy Engine access control (CNNVD-2026-99529238)
Cyber Threat & Vulnerability Dossier
CVSS 7.5 HIGH
EPSS 92.4%
CVE-2026-12624 ANGRIPPSVEKTOR
🌐 Netzwerk (Remote)
AUTHENTIFIZIERUNG
🔓 Keine Authentifizierung nötig
SCHADENSPROFIL
RCE / Vollzugriff / Full Compromise
CWE-KLASSIFIZIERUNG
CWE-94: Code Injection
Handlungsempfehlung: Sicherheits-Update des Herstellers zeitnah einspielen und Netzwerksegmentierung prüfen.
Im CVE-Radar öffnen 🔬 IoC Intelligence (1 Indikatoren erkannt)
CVE-2026-12624
Vollständiger Original-Bericht
Ausführliche Details, Code-Beispiele & Hersteller-Stellungnahme auf vuldb.com.
Wie bewertest du diesen Beitrag?
1 Klick Feedback 43 Fachleser & IT-Security Experten haben diesen Report heute geteilt
Teilen mit Netzwerk & Team:
Community-Analysen & Experten-Meinungen 0
Verfasse deine eigene Analyse, teile Workarounds oder diskutiere diesen Vorfall im Blog.
Noch keine Community-Analyse verfasst. Markiere einen Textabschnitt oder klicke oben auf „ Eigene Analyse verfassen“!
Community Pulse: Relevanz-Einschätzung
1 Klick Experten-Votum 🔴 Akute Relevanz 52%
🟡 In Evaluierung 22%
🟢 Keine Auswirkung 14%
Spannende Innovation 12%
Verwandte Story-Cluster & Quellen (Vektor-KI)
2 Quellen
Micron Says HBM Caused 17% of Meta’s Llama 3 Training Interruptions as AI Memory Bottleneck Grows
1 Quelle
OpenAI's Sam Altman just admitted he was "wrong" about AI — laments that he made the tech seem "scary"
1 Quelle
LLM-Based Social Engineering Scams
SOCIAL SHARE CARD GENERATOR