OpenSignLabs vulnerabilities
5 CVEs tracked
OpenSignLabs appears in our reporting as an open-source e-signature solution. Based on the current news, critical authentication and authorization flaws in OpenSign through version 2.37.0 are the main concern. Key incidents involve unauthenticated remote attackers exploiting Parse cloud functions to forge audit trails (CVE-2026-72544), read/write contact records (CVE-2026-72543, CVE-2026-72545), retrieve tenant records (CVE-2026-72548), and map internal user objectIds (CVE-2026-72549). Defenders should prioritize immediate configuration changes for functions using `useMasterKey` and monitor for anomalous Parse requests to counter potential active exploitation of these CVEs.
Azərbaycanca: OpenSignLabs, hesabatlarımızda açıq mənbəli elektron imza həlli kimi görünür. Mövcud xəbərlərə əsasən, 2.37.0 versiyasına qədər olan OpenSign məhsulunda identifikasiya və səlahiyyət yoxlaması çatışmazlıqları kritik problemlər yaradır. Əsas hadisələr autentifikasiya olunmamış uzaqdan hücumçuların Parse bulud funksiyaları vasitəsilə audit izlərini saxtalaşdırması (CVE-2026-72544), həssas əlaqə (CVE-2026-72543, CVE-2026-72545) və təşkilat qeydlərini (CVE-2026-72548) oxuması/yazması və daxili istifadəçi identifikatorlarını əldə etməsi (CVE-2026-72549) ilə bağlıdır. Müdafiəçi bu zəifliklərdən aktiv istifadə olunma ehtimalına qarşı `useMasterKey` ilə işləyən funksiyaların təcili konfiqurasiya dəyişikliyinə və anormal Parse sorğularının monitorinqinə diqqət yetirməlidir.
This vendor's CVEs5
This hub is built from skopnix's own reporting on OpenSignLabs: the overview is AI-written from that coverage and every CVE links to its grounded explainer. KEV status comes from CISA's Known Exploited Vulnerabilities catalog and EPSS from FIRST — vendor, version and score details are never invented.