CVE-2026-40583
Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/04/2026
Última modificación:
27/04/2026
Descripción
*** Pendiente de traducción *** UltraDAG is a minimal DAG-BFT blockchain in Rust. In version 0.1, a non-council attacker can submit a signed SmartOp::Vote transaction that passes signature, nonce, and balance prechecks, but fails authorization only after state mutation has already occurred.
Impacto
Puntuación base 4.0
8.80
Gravedad 4.0
ALTA
Puntuación base 3.x
8.20
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:ultradag:ultradag:0.1.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://github.com/UltraDAGcom/core/commit/2f5a3a237ea519b48d71e6e3093c89f60694c7be
- https://github.com/UltraDAGcom/core/commit/45bcf7064741897319b6196d3d9f9e1307093511
- https://github.com/UltraDAGcom/core/security/advisories/GHSA-q8wx-2crx-c7pp
- https://github.com/UltraDAGcom/core/security/advisories/GHSA-q8wx-2crx-c7pp



