CVE-2025-8886
Estado: AplazadaMedia (6.7)—
Incorrect Permission Assignment for Critical Resource, Exposure of Sensitive Information to an Unauthorized Actor, Missing Authorization, Incorrect Authorization vulnerability in Usta Information Systems Inc. Aybs Interaktif allows Privilege Abuse, Authentication Bypass.
This issue affects Aybs Interaktif: from 2024 through 28082025.
CVSS
- Versión: 3.1
- Vector: CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N
- Puntuación base: 6.7
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 0.16%
- Percentil entre todas las CVEs puntuadas: 5
- Fecha de la puntuación: 6/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (1)
⚠ Inferidas por IA a partir de la descripción — NVD aún no ha analizado esta CVE; no son CPE verificados.
CWE
- CWE-200, CWE-732, CWE-862, CWE-863
Referencias
JSON original (NVD)
Mostrar
{
"id": "CVE-2025-8886",
"cveTags": [],
"metrics": {
"ssvcV203": [
{
"source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
"ssvcData": {
"id": "CVE-2025-8886",
"role": "CISA Coordinator",
"options": [
{
"exploitation": "none"
},
{
"automatable": "no"
},
{
"technicalImpact": "partial"
}
],
"version": "2.0.3",
"timestamp": "2025-10-10T19:11:06.756821Z"
}
}
],
"cvssMetricV31": [
{
"type": "Secondary",
"source": "iletisim@usom.gov.tr",
"cvssData": {
"scope": "UNCHANGED",
"version": "3.1",
"baseScore": 6.7,
"attackVector": "LOCAL",
"baseSeverity": "MEDIUM",
"vectorString": "CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N",
"integrityImpact": "HIGH",
"userInteraction": "NONE",
"attackComplexity": "HIGH",
"availabilityImpact": "NONE",
"privilegesRequired": "NONE",
"confidentialityImpact": "HIGH"
},
"impactScore": 5.2,
"exploitabilityScore": 1.4
}
]
},
"affected": [
{
"source": "iletisim@usom.gov.tr",
"affectedData": [
{
"vendor": "Usta Information Systems Inc.",
"product": "Aybs Interaktif",
"versions": [
{
"status": "affected",
"version": "2024",
"versionType": "custom",
"lessThanOrEqual": "28082025"
}
],
"defaultStatus": "unaffected"
}
]
}
],
"published": "2025-10-10T14:15:43.860",
"references": [
{
"url": "https://siberguvenlik.gov.tr/guvenlik-bildirimleri/detay/tr-25-0329",
"source": "iletisim@usom.gov.tr"
},
{
"url": "https://www.usom.gov.tr/bildirim/tr-25-0329",
"source": "iletisim@usom.gov.tr"
}
],
"vulnStatus": "Deferred",
"weaknesses": [
{
"type": "Secondary",
"source": "iletisim@usom.gov.tr",
"description": [
{
"lang": "en",
"value": "CWE-200"
},
{
"lang": "en",
"value": "CWE-732"
},
{
"lang": "en",
"value": "CWE-862"
},
{
"lang": "en",
"value": "CWE-863"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "Incorrect Permission Assignment for Critical Resource, Exposure of Sensitive Information to an Unauthorized Actor, Missing Authorization, Incorrect Authorization vulnerability in Usta Information Systems Inc. Aybs Interaktif allows Privilege Abuse, Authentication Bypass.\n\nThis issue affects Aybs Interaktif: from 2024 through 28082025."
},
{
"lang": "es",
"value": "Asignación Incorrecta de Permisos para Recurso Crítico, Exposición de Información Sensible a un Actor No Autorizado, Falta de autorización, vulnerabilidad de Autorización Incorrecta en Usta Information Systems Inc. Aybs Interaktif permite Abuso de Privilegios, omisión de autenticación. Este problema afecta a Aybs Interaktif: desde 2024 hasta 28082025."
}
],
"lastModified": "2026-09-30T23:10:00.237",
"sourceIdentifier": "iletisim@usom.gov.tr"
}