Aller au contenu

Fiche vulnérabilité

CVE-2025-13776 : faille élevée finka finka-faktura (CVSS 7.1)

Description

Multiple Finka programs use hard-coded Firebird database credentials (shared across all instances of this software). A malicious attacker in local network who knows default credentials is able to read and edit database content. This vulnerability has been fixed in version: Finka-FK 18.5, Finka-KPR 16.6, Finka-Płace 13.4, Finka-Faktura 18.3, Finka-Magazyn 8.3, Finka-STW 12.3

En bref

Sévérité
Élevée (CVSS 7.1)
Vecteur CVSS
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Exploitation active
Non signalée par la CISA
Publication
24 févr. 2026
Dernière mise à jour
17 juin 2026

Produits concernés

  • finka finka-faktura
  • finka finka-fk
  • finka finka-kpr
  • finka finka-magazyn
  • finka finka-place
  • finka finka-stw

Références

Rechercher une autre vulnérabilité dans la base CVE