6.3
CVE-2026-2254
- EPSS 0.15%
- Veröffentlicht 27.05.2026 02:46:36
- Zuletzt bearbeitet 24.07.2026 12:10:00
- CVE-Watchlists
- Unerledigt
Hitachi Vantara Pentaho Data Integration & Analytics - Incorrect Permission Assignment for Critical Resource
Hitachi Vantara Pentaho Data Integration & Analytics versions before 10.2.0.6 and 11.0.0.0, including 9.3.x and 8.3.x, does not apply ACLs on certain API endpoints related to platform mail notfications.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Hitachi ≫ Vantara Pentaho Data Integration And Analytics Version < 10.2.0.7
Hitachi ≫ Vantara Pentaho Data Integration And Analytics Version > 10.2.0.8 < 11.0.0.0
Hitachi ≫ Vantara Pentaho Data Integration And Analytics Version8.3 Update-
Hitachi ≫ Vantara Pentaho Data Integration And Analytics Version9.3 Update-
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.15% | 0.048 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| security.vulnerabilities@hitachivantara.com | 6.3 | 2.8 | 3.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
|
CWE-732 Incorrect Permission Assignment for Critical Resource
The product specifies permissions for a security-critical resource in a way that allows that resource to be read or modified by unintended actors.
https://support.pentaho.com/hc/en-us/articles/45676384909069--Resolved-Hitachi-Vantara-Pentaho-Data-Integration-Analytics-Incorrect-Permission-Assignment-for-Critical-Resource-Versions-before-10-2-0-6-and-11-0-0-0-Impacted-CVE-2026-2254?brand_id=1928686