What is CVE-2026-74879?
openssl_encrypt versions before 1.4.0 contain an information disclosure vulnerability in the /ready endpoint that returns full database exception strings to unauthenticated callers. Attackers can trigger database errors to extract sensitive information including hostnames and IP addresses. Update to version 1.4.0 or later immediately.
Azərbaycanca: openssl_encrypt kitabxanasının 1.4.0-dan əvvəlki versiyalarında autentifikasiya olunmamış istifadəçilərə `/ready` endpointi vasitəsilə tam verilənlər bazası xəta mətnlərini sızdıran məlumat ifşası zəifliyi aşkarlanıb. Təcavüzkarlar host adları, IP ünvanlar kimi həssas məlumatları əldə etmək üçün verilənlər bazası xətalarını tətikləyə bilərlər. Dərhal 1.4.0 və ya daha yeni versiyaya yeniləmək tövsiyə olunur.
Related CVEs
link basis: same weakness class CWE-200
FAQ2
Which versions of openssl_encrypt are affected by CVE-2026-74879?
Versions of openssl_encrypt before 1.4.0 are affected.
What sensitive information can an unauthenticated attacker obtain by exploiting CVE-2026-74879?
An attacker can trigger database errors to extract sensitive information including hostnames and IP addresses.
See also6
This explainer is AI-written from source data — skopnix's own reporting on this CVE; CVSS scores, vendors and versions are never invented. See NVD for the official record.