CVE-2026-2675

Severity CVSS v4.0:
MEDIUM
Type:
CWE-306 Missing Authentication for Critical Function
Publication date:
17/06/2026
Last modified:
08/07/2026

Description

Missing Authentication for Critical Function vulnerability in RTI Connext Professional (Security Plugins) allows Fake the Source of Data.This issue affects Connext Professional: from 7.4.0 before 7.7.0, from 7.0.0 before 7.3.1.3, from 6.1.0 before 6.1.*, from 6.0.0 before 6.0.*, from 5.3.0 before 5.3.*.

Vulnerable products and versions

CPE From Up to
cpe:2.3:a:rti:connext_professional:*:*:*:*:*:*:*:* 5.3.0 (including) 7.7.0 (excluding)


References to Advisories, Solutions, and Tools