Back to overview

CVE-2026-1358

CRITICAL
9.8
CVSS 3.1
Description
Airleader Master versions 6.381 and prior allow for file uploads without restriction to multiple webpages running maximum privileges. This could allow an unauthenticated user to potentially obtain remote code execution on the server.

Metadata

CVE ID
CVE-2026-1358
State
PUBLISHED
Assigner
icscert
Reserved
2026-01-22 20:21 UTC
Published
2026-02-12 21:24 UTC
Last updated
2026-03-03 20:23 UTC
Primary CWE
CWE-434
CWE-434
Vendor / Product
Airleader GmbH / Airleader Master
Sources
cve.org  ·  NVD

Severity & Metrics

9.8 CRITICAL CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
SSVC — CISA Coordinator
Exploitation
none
Automatable
yes
Tech. Impact
total
Affected products (1)
VendorProductPlatformVersions
Airleader GmbH Airleader Master 0 ≤ 6.381
Weakness (CWE)
CWESourceDescription
CWE-434 cna CWE-434
CVSS scores (2)
ScoreSeverityVersionSourceVector
9.8 CRITICAL 3.1 cna CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
9.3 CRITICAL 4.0 cna CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Back to overview