MISP vulnerabilities
3 CVEs tracked
MISP appears in our reporting primarily in the context of its cti-transmute component and installation scripts. Key incidents include a misconfigured HTTP-to-HTTPS redirect rule (CVE-2026-67178), disclosure of email addresses in API responses (CVE-2026-72760), and insecure implementation of state-changing operations as GET requests (CVE-2026-73162). Defenders should review Apache configurations, audit API responses for the presence of user email fields, and ensure that critical account operations are restricted to POST requests only.
Azərbaycanca: MISP hesabatlarımızda əsasən cti-transmute komponenti və quraşdırma skriptləri kontekstində görünür. Əsas hadisələr səhv konfiqurasiya olunmuş HTTP-to-HTTPS yönləndirmə qaydaları (CVE-2026-67178), email ünvanlarının API cavablarında ifşa olunması (CVE-2026-72760) və vəziyyət dəyişdirən əməliyyatların GET sorğuları kimi təhlükəli şəkildə tətbiqidir (CVE-2026-73162). Bu hesabatlara əsasən, müdafiəçilər Apache konfiqurasiyalarını yoxlamalı, API cavablarında istifadəçi email sahələrinin mövcudluğunu audit etməli və kritik hesab əməliyyatları üçün yalnız POST sorğularının istifadə olunduğuna əmin olmalıdırlar.
This vendor's CVEs3
This hub is built from skopnix's own reporting on MISP: the overview is AI-written from that coverage and every CVE links to its grounded explainer. KEV status comes from CISA's Known Exploited Vulnerabilities catalog and EPSS from FIRST — vendor, version and score details are never invented.