« Volver al listado

CVE-2026-93650

Estado: AplazadaBaja (2.9)—

A vulnerability was determined in Saleor up to 3.20.118/3.21.54/3.22.47/3.23.14. This vulnerability affects the function get_client_ip of the file saleor/account/throttling.py. Executing a manipulation can lead to improper restriction of excessive authentication attempts. The attack can be executed remotely. The attack requires a high level of complexity. It is stated that the exploitability is difficult. The exploit has been publicly disclosed and may be utilized.

Leer descripción completaMostrar menos

The projects own issue #19203 internal ticket admits "IP can be spoofed in most deployments" and that its REAL_IP_ENVIRON-type setting bypasses get_client_ip; fix (right-to-left RFC 7239 hop selection) proposed but still unmerged. The vendor explains within an email, that "[t]his is not a vulnerability, this is working at intended, Saleor expects XFF to be configured properly".

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

🎯 Técnicas ATT&CK

Cómo se explota esta vulnerabilidad y qué consigue el atacante, en el lenguaje de MITRE ATT&CK.

Vulnerabilidad en get_client_ip permite spoofing de IP para eludir rate limiting (CWE-307/799), facilitando ataques de fuerza bruta contra autenticación remota (AV:N, AC:H). Impacto: intentos excesivos de autenticación sin restricción.

Inferido por nuestro agente de análisis a partir de la descripción oficial, el vector CVSS y la CWE, y comprobado por un supervisor. Puede contener errores.

🛡️ Mitigaciones ATT&CK que cubren estas técnicas

Tecnologías afectadas (1)

⚠ Inferidas por IA a partir de la descripción — NVD aún no ha analizado esta CVE; no son CPE verificados.

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2026-93650",
  "cveTags": [],
  "metrics": {
    "ssvcV203": [
      {
        "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
        "ssvcData": {
          "id": "CVE-2026-93650",
          "role": "CISA Coordinator",
          "options": [
            {
              "exploitation": "poc"
            },
            {
              "automatable": "no"
            },
            {
              "technicalImpact": "partial"
            }
          ],
          "version": "2.0.3",
          "timestamp": "2026-09-18T19:47:42.986649Z"
        }
      }
    ],
    "cvssMetricV2": [
      {
        "type": "Secondary",
        "source": "cna@vuldb.com",
        "cvssData": {
          "version": "2.0",
          "baseScore": 2.6,
          "accessVector": "NETWORK",
          "vectorString": "AV:N/AC:H/Au:N/C:P/I:N/A:N",
          "authentication": "NONE",
          "integrityImpact": "NONE",
          "accessComplexity": "HIGH",
          "availabilityImpact": "NONE",
          "confidentialityImpact": "PARTIAL"
        },
        "acInsufInfo": false,
        "impactScore": 2.9,
        "baseSeverity": "LOW",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 4.9,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": false
      }
    ],
    "cvssMetricV31": [
      {
        "type": "Secondary",
        "source": "cna@vuldb.com",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 3.7,
          "attackVector": "NETWORK",
          "baseSeverity": "LOW",
          "vectorString": "CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N",
          "integrityImpact": "NONE",
          "userInteraction": "NONE",
          "attackComplexity": "HIGH",
          "availabilityImpact": "NONE",
          "privilegesRequired": "NONE",
          "confidentialityImpact": "LOW"
        },
        "impactScore": 1.4,
        "exploitabilityScore": 2.2
      }
    ],
    "cvssMetricV40": [
      {
        "type": "Secondary",
        "source": "cna@vuldb.com",
        "cvssData": {
          "Safety": "NOT_DEFINED",
          "version": "4.0",
          "Recovery": "NOT_DEFINED",
          "baseScore": 2.9,
          "Automatable": "NOT_DEFINED",
          "attackVector": "NETWORK",
          "baseSeverity": "LOW",
          "valueDensity": "NOT_DEFINED",
          "vectorString": "CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X",
          "exploitMaturity": "PROOF_OF_CONCEPT",
          "providerUrgency": "NOT_DEFINED",
          "userInteraction": "NONE",
          "attackComplexity": "HIGH",
          "attackRequirements": "NONE",
          "privilegesRequired": "NONE",
          "subIntegrityImpact": "NONE",
          "vulnIntegrityImpact": "NONE",
          "integrityRequirement": "NOT_DEFINED",
          "modifiedAttackVector": "NOT_DEFINED",
          "subAvailabilityImpact": "NONE",
          "vulnAvailabilityImpact": "NONE",
          "availabilityRequirement": "NOT_DEFINED",
          "modifiedUserInteraction": "NOT_DEFINED",
          "modifiedAttackComplexity": "NOT_DEFINED",
          "subConfidentialityImpact": "NONE",
          "vulnConfidentialityImpact": "LOW",
          "confidentialityRequirement": "NOT_DEFINED",
          "modifiedAttackRequirements": "NOT_DEFINED",
          "modifiedPrivilegesRequired": "NOT_DEFINED",
          "modifiedSubIntegrityImpact": "NOT_DEFINED",
          "modifiedVulnIntegrityImpact": "NOT_DEFINED",
          "vulnerabilityResponseEffort": "NOT_DEFINED",
          "modifiedSubAvailabilityImpact": "NOT_DEFINED",
          "modifiedVulnAvailabilityImpact": "NOT_DEFINED",
          "modifiedSubConfidentialityImpact": "NOT_DEFINED",
          "modifiedVulnConfidentialityImpact": "NOT_DEFINED"
        }
      }
    ]
  },
  "affected": [
    {
      "source": "cna@vuldb.com",
      "affectedData": [
        {
          "cpes": [
            "cpe:2.3:a:saleor:saleor:*:*:*:*:*:*:*:*"
          ],
          "vendor": "n/a",
          "product": "Saleor",
          "versions": [
            {
              "status": "affected",
              "version": "3.20.118"
            },
            {
              "status": "affected",
              "version": "3.21.0"
            },
            {
              "status": "affected",
              "version": "3.21.1"
            },
            {
              "status": "affected",
              "version": "3.21.2"
            },
            {
              "status": "affected",
              "version": "3.21.3"
            },
            {
              "status": "affected",
              "version": "3.21.4"
            },
            {
              "status": "affected",
              "version": "3.21.5"
            },
            {
              "status": "affected",
              "version": "3.21.6"
            },
            {
              "status": "affected",
              "version": "3.21.7"
            },
            {
              "status": "affected",
              "version": "3.21.8"
            },
            {
              "status": "affected",
              "version": "3.21.9"
            },
            {
              "status": "affected",
              "version": "3.21.10"
            },
            {
              "status": "affected",
              "version": "3.21.11"
            },
            {
              "status": "affected",
              "version": "3.21.12"
            },
            {
              "status": "affected",
              "version": "3.21.13"
            },
            {
              "status": "affected",
              "version": "3.21.14"
            },
            {
              "status": "affected",
              "version": "3.21.15"
            },
            {
              "status": "affected",
              "version": "3.21.16"
            },
            {
              "status": "affected",
              "version": "3.21.17"
            },
            {
              "status": "affected",
              "version": "3.21.18"
            },
            {
              "status": "affected",
              "version": "3.21.19"
            },
            {
              "status": "affected",
              "version": "3.21.20"
            },
            {
              "status": "affected",
              "version": "3.21.21"
            },
            {
              "status": "affected",
              "version": "3.21.22"
            },
            {
              "status": "affected",
              "version": "3.21.23"
            },
            {
              "status": "affected",
              "version": "3.21.24"
            },
            {
              "status": "affected",
              "version": "3.21.25"
            },
            {
              "status": "affected",
              "version": "3.21.26"
            },
            {
              "status": "affected",
              "version": "3.21.27"
            },
            {
              "status": "affected",
              "version": "3.21.28"
            },
            {
              "status": "affected",
              "version": "3.21.29"
            },
            {
              "status": "affected",
              "version": "3.21.30"
            },
            {
              "status": "affected",
              "version": "3.21.31"
            },
            {
              "status": "affected",
              "version": "3.21.32"
            },
            {
              "status": "affected",
              "version": "3.21.33"
            },
            {
              "status": "affected",
              "version": "3.21.34"
            },
            {
              "status": "affected",
              "version": "3.21.35"
            },
            {
              "status": "affected",
              "version": "3.21.36"
            },
            {
              "status": "affected",
              "version": "3.21.37"
            },
            {
              "status": "affected",
              "version": "3.21.38"
            },
            {
              "status": "affected",
              "version": "3.21.39"
            },
            {
              "status": "affected",
              "version": "3.21.40"
            },
            {
              "status": "affected",
              "version": "3.21.41"
            },
            {
              "status": "affected",
              "version": "3.21.42"
            },
            {
              "status": "affected",
              "version": "3.21.43"
            },
            {
              "status": "affected",
              "version": "3.21.44"
            },
            {
              "status": "affected",
              "version": "3.21.45"
            },
            {
              "status": "affected",
              "version": "3.21.46"
            },
            {
              "status": "affected",
              "version": "3.21.47"
            },
            {
              "status": "affected",
              "version": "3.21.48"
            },
            {
              "status": "affected",
              "version": "3.21.49"
            },
            {
              "status": "affected",
              "version": "3.21.50"
            },
            {
              "status": "affected",
              "version": "3.21.51"
            },
            {
              "status": "affected",
              "version": "3.21.52"
            },
            {
              "status": "affected",
              "version": "3.21.53"
            },
            {
              "status": "affected",
              "version": "3.21.54"
            },
            {
              "status": "affected",
              "version": "3.22.0"
            },
            {
              "status": "affected",
              "version": "3.22.1"
            },
            {
              "status": "affected",
              "version": "3.22.2"
            },
            {
              "status": "affected",
              "version": "3.22.3"
            },
            {
              "status": "affected",
              "version": "3.22.4"
            },
            {
              "status": "affected",
              "version": "3.22.5"
            },
            {
              "status": "affected",
              "version": "3.22.6"
            },
            {
              "status": "affected",
              "version": "3.22.7"
            },
            {
              "status": "affected",
              "version": "3.22.8"
            },
            {
              "status": "affected",
              "version": "3.22.9"
            },
            {
              "status": "affected",
              "version": "3.22.10"
            },
            {
              "status": "affected",
              "version": "3.22.11"
            },
            {
              "status": "affected",
              "version": "3.22.12"
            },
            {
              "status": "affected",
              "version": "3.22.13"
            },
            {
              "status": "affected",
              "version": "3.22.14"
            },
            {
              "status": "affected",
              "version": "3.22.15"
            },
            {
              "status": "affected",
              "version": "3.22.16"
            },
            {
              "status": "affected",
              "version": "3.22.17"
            },
            {
              "status": "affected",
              "version": "3.22.18"
            },
            {
              "status": "affected",
              "version": "3.22.19"
            },
            {
              "status": "affected",
              "version": "3.22.20"
            },
            {
              "status": "affected",
              "version": "3.22.21"
            },
            {
              "status": "affected",
              "version": "3.22.22"
            },
            {
              "status": "affected",
              "version": "3.22.23"
            },
            {
              "status": "affected",
              "version": "3.22.24"
            },
            {
              "status": "affected",
              "version": "3.22.25"
            },
            {
              "status": "affected",
              "version": "3.22.26"
            },
            {
              "status": "affected",
              "version": "3.22.27"
            },
            {
              "status": "affected",
              "version": "3.22.28"
            },
            {
              "status": "affected",
              "version": "3.22.29"
            },
            {
              "status": "affected",
              "version": "3.22.30"
            },
            {
              "status": "affected",
              "version": "3.22.31"
            },
            {
              "status": "affected",
              "version": "3.22.32"
            },
            {
              "status": "affected",
              "version": "3.22.33"
            },
            {
              "status": "affected",
              "version": "3.22.34"
            },
            {
              "status": "affected",
              "version": "3.22.35"
            },
            {
              "status": "affected",
              "version": "3.22.36"
            },
            {
              "status": "affected",
              "version": "3.22.37"
            },
            {
              "status": "affected",
              "version": "3.22.38"
            },
            {
              "status": "affected",
              "version": "3.22.39"
            },
            {
              "status": "affected",
              "version": "3.22.40"
            },
            {
              "status": "affected",
              "version": "3.22.41"
            },
            {
              "status": "affected",
              "version": "3.22.42"
            },
            {
              "status": "affected",
              "version": "3.22.43"
            },
            {
              "status": "affected",
              "version": "3.22.44"
            },
            {
              "status": "affected",
              "version": "3.22.45"
            },
            {
              "status": "affected",
              "version": "3.22.46"
            },
            {
              "status": "affected",
              "version": "3.22.47"
            },
            {
              "status": "affected",
              "version": "3.23.0"
            },
            {
              "status": "affected",
              "version": "3.23.1"
            },
            {
              "status": "affected",
              "version": "3.23.2"
            },
            {
              "status": "affected",
              "version": "3.23.3"
            },
            {
              "status": "affected",
              "version": "3.23.4"
            },
            {
              "status": "affected",
              "version": "3.23.5"
            },
            {
              "status": "affected",
              "version": "3.23.6"
            },
            {
              "status": "affected",
              "version": "3.23.7"
            },
            {
              "status": "affected",
              "version": "3.23.8"
            },
            {
              "status": "affected",
              "version": "3.23.9"
            },
            {
              "status": "affected",
              "version": "3.23.10"
            },
            {
              "status": "affected",
              "version": "3.23.11"
            },
            {
              "status": "affected",
              "version": "3.23.12"
            },
            {
              "status": "affected",
              "version": "3.23.13"
            },
            {
              "status": "affected",
              "version": "3.23.14"
            }
          ]
        }
      ]
    }
  ],
  "published": "2026-09-18T19:17:24.973",
  "references": [
    {
      "url": "https://github.com/saleor/saleor/",
      "source": "cna@vuldb.com"
    },
    {
      "url": "https://github.com/saleor/saleor/issues/19203",
      "source": "cna@vuldb.com"
    },
    {
      "url": "https://github.com/zast-ai/vulnerability-reports/blob/main/saleor/bruteforce.md",
      "source": "cna@vuldb.com"
    },
    {
      "url": "https://vuldb.com/cve/CVE-2026-93650",
      "source": "cna@vuldb.com"
    },
    {
      "url": "https://vuldb.com/submit/933655",
      "source": "cna@vuldb.com"
    },
    {
      "url": "https://vuldb.com/vuln/407477",
      "source": "cna@vuldb.com"
    },
    {
      "url": "https://vuldb.com/vuln/407477/cti",
      "source": "cna@vuldb.com"
    }
  ],
  "vulnStatus": "Deferred",
  "weaknesses": [
    {
      "type": "Secondary",
      "source": "cna@vuldb.com",
      "description": [
        {
          "lang": "en",
          "value": "CWE-307"
        },
        {
          "lang": "en",
          "value": "CWE-799"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "A vulnerability was determined in Saleor up to 3.20.118/3.21.54/3.22.47/3.23.14. This vulnerability affects the function get_client_ip of the file saleor/account/throttling.py. Executing a manipulation can lead to improper restriction of excessive authentication attempts. The attack can be executed remotely. The attack requires a high level of complexity. It is stated that the exploitability is difficult. The exploit has been publicly disclosed and may be utilized. The projects own issue #19203 internal ticket admits \"IP can be spoofed in most deployments\" and that its REAL_IP_ENVIRON-type setting bypasses get_client_ip; fix (right-to-left RFC 7239 hop selection) proposed but still unmerged. The vendor explains within an email, that \"[t]his is not a vulnerability, this is working at intended, Saleor expects XFF to be configured properly\"."
    }
  ],
  "lastModified": "2026-09-18T20:17:33.177",
  "sourceIdentifier": "cna@vuldb.com"
}