DriveLock vulnerabilities
5 CVEs tracked
DriveLock appears in this reporting period with critical vulnerabilities in its web service. The main themes are information disclosure via Directory Traversal, both with no authentication required (CVE-2026-5487, CVE-2026-5489, CVE-2026-5491) and with authentication (CVE-2026-5492), along with an SQL Injection flaw (CVE-2026-5490) that allows authenticated attackers to escalate privileges. CVE-2026-5490 is particularly concerning due to the privilege escalation risk. Defenders should immediately restrict network access to the web interface, identify any Internet-facing DriveLock instances, and urgently apply the vendor-supplied patches for all listed CVEs.
Azərbaycanca: DriveLock bu hesabat dövründə veb servisində aşkarlanmış kritik zəifliklərlə diqqət çəkir. Əsas mövzu, təsdiqlənmə tələb etməyən (CVE-2026-5487, CVE-2026-5489, CVE-2026-5491) və tələb edən (CVE-2026-5492) Directory Traversal zəiflikləri vasitəsilə məxfi məlumatların sızdırılması, həmçinin təsdiqlənmiş istifadəçilər tərəfindən imtiyaz artırılmasına yol açan SQL Injection (CVE-2026-5490) hücumlarıdır. CVE-2026-5490 imtiyaz artırmağa imkan verdiyi üçün xüsusi diqqət tələb edir. Müdafiəçilər dərhal veb interfeysə şəbəkə girişini məhdudlaşdırmalı, mümkün İnternetə açıq DriveLock instansiyalarını müəyyən etməli və bütün sadalanan CVE-lər üçün təchizatçı tərəfindən buraxılmış yeniləmələri fövqəladə qaydada tətbiq etməlidir.
This vendor's CVEs5
This hub is built from skopnix's own reporting on DriveLock: the overview is AI-written from that coverage and every CVE links to its grounded explainer. KEV status comes from CISA's Known Exploited Vulnerabilities catalog and EPSS from FIRST — vendor, version and score details are never invented.