CVE-2026-26218: Kritische Sicherheitslücke in newbee-mall erlaubt Admin-Zugriff
⚠️ CVE-Referenzen:
CVE-2026-26218
Zusammenfassung
Die Datenbank-Initialisierung des E-Commerce-Frameworks newbee-mall enthält voreingestellte Administratorkonten mit vorhersagbaren Standardpasswörtern. Werden diese Standardzugangsdaten nicht geändert, können Angreifer sich ohne Authentifizierung als Administratoren anmelden und die volle Kontrolle über die Anwendung erlangen.
newbee-mall includes pre-seeded administrator accounts in its database initialization script. These accounts are provisioned with a predictable default password. Deployments that initialize or reset the database using the provided schema and fail to change the default administrative credentials may allow unauthenticated attackers to log in as an administrator and gain full administrative control of the application.
Quelle: app.opencve.io