CVE-2025-55886
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-693
Fallo del mecanismo de protección
Fecha de publicación:
22/09/2025
Última modificación:
17/11/2025
Descripción
*** Pendiente de traducción *** An Insecure Direct Object Reference (IDOR) vulnerability was discovered in ARD. The flaw exists in the `fe_uid` parameter of the payment history API endpoint. An authenticated attacker can manipulate this parameter to access the payment history of other users without authorization.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA



