CVE-2026-10584
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-319
Transmisión de información sensible en texto claro
Fecha de publicación:
02/06/2026
Última modificación:
02/06/2026
Descripción
*** Pendiente de traducción *** Proxy server in Graph Explorer before 3.0.1 falls back to HTTP when certificate files are missing, which might allow remote threat actors to obtain sensitive information via interception of requests intended to be sent over HTTPS.<br />
<br />
<br />
<br />
To remediate this issue, users should upgrade to Graph Explorer v3.0.1 or later.
Impacto
Puntuación base 4.0
8.20
Gravedad 4.0
ALTA
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA



