The affected products insufficiently verify authorization when deleting user accounts. An authenticated, low-privileged remote user can exploit this vulnerability to delete other users, including those with higher privileges.
CVE-2026-8046 is an authorization bypass vulnerability allowing authenticated low-privileged users to delete other user accounts including administrators. This affects multiple products with CVSS score 8.1, enabling privilege escalation and account takeover attacks.
يسمح هذا الضعف للمستخدمين المصرح لهم بمستويات امتياز منخفضة بتجاوز فحوصات التفويض وحذف حسابات المستخدمين الآخرين بما في ذلك المسؤولين. تواجه المنظمات التي تستخدم المنتجات المتأثرة مخاطر حذف الحسابات غير المصرح به والتعرض المحتمل للنظام.
This vulnerability allows authenticated users with low privileges to bypass authorization checks and delete other user accounts including those with higher privileges. Organizations using affected products face risks of unauthorized account deletion and potential system compromise.
Apply vendor security patches immediately. Implement role-based access control (RBAC) with strict authorization checks for account deletion operations. Conduct access control audits and enforce principle of least privilege. Monitor and log all account deletion activities. Restrict account deletion permissions to authorized administrators only.
تطبيق تصحيحات الأمان من المورد فوراً. تنفيذ التحكم في الوصول القائم على الأدوار مع فحوصات التفويض الصارمة لعمليات حذف الحسابات. إجراء تدقيق التحكم في الوصول وفرض مبدأ الامتياز الأدنى. مراقبة وتسجيل جميع أنشطة حذف الحسابات. تقييد أذونات حذف الحسابات للمسؤولين المصرح لهم فقط.