EN
en direct
Élevée CVSS 7.3

CVE-2026-14893

Analyse NVD en cours

IBM Observability with Instana (Agent) Build 1.0.303 through 1.0.320 IBM Instana Node.js tracer component @instana/core version 6.2.1 is vulnerable to prototype pollution through its configuration normalization API.

Ce que ça veut dire

Exposition
Exploitable avec un accès local à la machine, sans authentification et sans action de la victime.
Impact
Un attaquant peut lire certaines données, modifier ou détruire des données et dégrader le service.
Probabilité
Le score EPSS reste bas : rien n’annonce une exploitation imminente, ce qui ne dispense pas de corriger.

À faireÀ intégrer au prochain cycle de correctifs.

Lecture automatique du vecteur CVSS, du type de faiblesse (CWE) et du score EPSS. La description technique ci-dessus reste celle publiée par le NIST, en anglais.

Publié
28 juillet 2026
CVSS
7.3 (v3.1) CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:L
EPSS
0,2 % probabilité d'exploitation sous 30 jours · au-dessus de 10 % des CVE
Faiblesse
CWE-1321
Sources
nvd
Références

Tapez au moins deux caractères.

naviguer ouvrir esc fermer