Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
5.3
CVE-2025-9522
- EPSS 0.04%
- Veröffentlicht 26.01.2026 19:35:59
- Zuletzt bearbeitet 11.03.2026 22:30:19
Blind Server-Side Request Forgery (SSRF) in Omada Controllers through webhook functionality, enabling crafted requests to internal services, which may lead to enumeration of information.
6.5
CVE-2025-9521
- EPSS 0.03%
- Veröffentlicht 26.01.2026 19:35:26
- Zuletzt bearbeitet 11.03.2026 22:43:08
Password Confirmation Bypass vulnerability in Omada Controllers, allowing an attacker with a valid session token to bypass secondary verification, and change the user’s password without proper confirmation, leading to weakened account security.
6.8
CVE-2025-9520
- EPSS 0.01%
- Veröffentlicht 26.01.2026 19:34:44
- Zuletzt bearbeitet 11.03.2026 22:43:57
An IDOR vulnerability exists in Omada Controllers that allows an attacker with Administrator permissions to manipulate requests and potentially hijack the Owner account.
1