« Volver al listado

CVE-2026-1496

Estado: Pendiente de análisisCrítica (9.3)—

Vulnerable versions of Coverity Connect lack an error handler in the authentication logic for command line tooling that makes it vulnerable to an authentication bypass. A malicious actor with access to the /token API endpoint that either knows or guesses a valid username, can use this in a specially crafted HTTP request to bypass authentication. Successful exploitation allows the malicious actor to assume all roles and privileges granted to the valid user’s Coverity Connect account.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

🎯 Técnicas ATT&CK

Cómo se explota esta vulnerabilidad y qué consigue el atacante, en el lenguaje de MITRE ATT&CK.

CWE-639 (autenticación débil) en API REST accesible sin privilegios (PR:N, AV:N) permite asumir identidad de usuario válido y sus privilegios completos. Explotación remota T1190. Impacto: acceso válido T1078.001, asunción de cuenta T1098.002, control de cuentas T1556.001.

Inferido por nuestro agente de análisis a partir de la descripción oficial, el vector CVSS y la CWE, y comprobado por un supervisor. Puede contener errores.

🛡️ Mitigaciones ATT&CK que cubren estas técnicas

Tecnologías afectadas (1)

⚠ Inferidas por IA a partir de la descripción — NVD aún no ha analizado esta CVE; no son CPE verificados.

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2026-1496",
  "cveTags": [],
  "metrics": {
    "ssvcV203": [
      {
        "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
        "ssvcData": {
          "id": "CVE-2026-1496",
          "role": "CISA Coordinator",
          "options": [
            {
              "exploitation": "none"
            },
            {
              "automatable": "yes"
            },
            {
              "technicalImpact": "total"
            }
          ],
          "version": "2.0.3",
          "timestamp": "2026-03-27T14:35:08.919139Z"
        }
      }
    ],
    "cvssMetricV40": [
      {
        "type": "Secondary",
        "source": "disclosure@synopsys.com",
        "cvssData": {
          "Safety": "NOT_DEFINED",
          "version": "4.0",
          "Recovery": "NOT_DEFINED",
          "baseScore": 9.3,
          "Automatable": "NOT_DEFINED",
          "attackVector": "NETWORK",
          "baseSeverity": "CRITICAL",
          "valueDensity": "NOT_DEFINED",
          "vectorString": "CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X",
          "exploitMaturity": "NOT_DEFINED",
          "providerUrgency": "NOT_DEFINED",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "attackRequirements": "NONE",
          "privilegesRequired": "NONE",
          "subIntegrityImpact": "NONE",
          "vulnIntegrityImpact": "HIGH",
          "integrityRequirement": "NOT_DEFINED",
          "modifiedAttackVector": "NOT_DEFINED",
          "subAvailabilityImpact": "NONE",
          "vulnAvailabilityImpact": "NONE",
          "availabilityRequirement": "NOT_DEFINED",
          "modifiedUserInteraction": "NOT_DEFINED",
          "modifiedAttackComplexity": "NOT_DEFINED",
          "subConfidentialityImpact": "NONE",
          "vulnConfidentialityImpact": "HIGH",
          "confidentialityRequirement": "NOT_DEFINED",
          "modifiedAttackRequirements": "NOT_DEFINED",
          "modifiedPrivilegesRequired": "NOT_DEFINED",
          "modifiedSubIntegrityImpact": "NOT_DEFINED",
          "modifiedVulnIntegrityImpact": "NOT_DEFINED",
          "vulnerabilityResponseEffort": "NOT_DEFINED",
          "modifiedSubAvailabilityImpact": "NOT_DEFINED",
          "modifiedVulnAvailabilityImpact": "NOT_DEFINED",
          "modifiedSubConfidentialityImpact": "NOT_DEFINED",
          "modifiedVulnConfidentialityImpact": "NOT_DEFINED"
        }
      }
    ]
  },
  "affected": [
    {
      "source": "disclosure@synopsys.com",
      "affectedData": [
        {
          "vendor": "Black Duck",
          "product": "Coverity",
          "versions": [
            {
              "status": "affected",
              "version": "2024.3.0",
              "lessThan": "2025.12.0",
              "versionType": "custom"
            },
            {
              "status": "unaffected",
              "version": "2024.3.0A"
            },
            {
              "status": "unaffected",
              "version": "2024.3.1A"
            },
            {
              "status": "unaffected",
              "version": "2024.3.2A"
            },
            {
              "status": "unaffected",
              "version": "2024.6.0A"
            },
            {
              "status": "unaffected",
              "version": "2024.6.1A"
            },
            {
              "status": "unaffected",
              "version": "2024.9.0A"
            },
            {
              "status": "unaffected",
              "version": "2024.9.1A"
            },
            {
              "status": "unaffected",
              "version": "2024.12.0A"
            },
            {
              "status": "unaffected",
              "version": "2024.12.1A"
            },
            {
              "status": "unaffected",
              "version": "2024.12.2"
            },
            {
              "status": "unaffected",
              "version": "2025.3.0A"
            },
            {
              "status": "unaffected",
              "version": "2025.3.1A"
            },
            {
              "status": "unaffected",
              "version": "2025.3.2"
            },
            {
              "status": "unaffected",
              "version": "2025.6.0A"
            },
            {
              "status": "unaffected",
              "version": "2025.6.2A"
            },
            {
              "status": "unaffected",
              "version": "2025.6.4"
            },
            {
              "status": "unaffected",
              "version": "2025.9.0A"
            },
            {
              "status": "unaffected",
              "version": "2025.9.2A"
            },
            {
              "status": "unaffected",
              "version": "2025.9.3"
            },
            {
              "status": "unaffected",
              "version": "2025.12.0A"
            },
            {
              "status": "unaffected",
              "version": "2025.12.1"
            }
          ],
          "defaultStatus": "unaffected"
        }
      ]
    }
  ],
  "published": "2026-03-27T15:16:48.053",
  "references": [
    {
      "url": "https://community.blackduck.com/s/article/Black-Duck-Security-Advisory-CVE-2026-1496",
      "source": "disclosure@synopsys.com"
    },
    {
      "url": "https://community.blackduck.com/s/article/Instructions-on-how-to-block-token-endpoint-for-Coverity-Connect",
      "source": "disclosure@synopsys.com"
    },
    {
      "url": "https://community.blackduck.com/s/article/WAF-IDS-IPS-Mitigation-Guidance",
      "source": "disclosure@synopsys.com"
    },
    {
      "url": "https://github.com/blackduck-inc/Coverity-Usage-Log-Analyzer",
      "source": "disclosure@synopsys.com"
    }
  ],
  "vulnStatus": "Awaiting Analysis",
  "weaknesses": [
    {
      "type": "Secondary",
      "source": "disclosure@synopsys.com",
      "description": [
        {
          "lang": "en",
          "value": "CWE-639"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "Vulnerable versions of Coverity Connect lack an error handler in the authentication logic for command line tooling that makes it vulnerable to an authentication bypass. A malicious actor with access to the /token API endpoint that either knows or guesses a valid username, can use this in a specially crafted HTTP request to bypass authentication. Successful exploitation allows the malicious actor to assume all roles and privileges granted to the valid user’s Coverity Connect account."
    }
  ],
  "lastModified": "2026-06-17T10:15:54.220",
  "sourceIdentifier": "disclosure@synopsys.com"
}