Roskus vulnerabilities
5 CVEs tracked
The vendor Roskus is featured in reports highlighting a cluster of critical vulnerabilities in its Prospero Flow CRM product. Key threats revolve around privilege escalation (CVE-2026-59233), authorization bypass via user-controlled keys (CVE-2026-19433), hard-coded credentials (CVE-2026-19871), and stored XSS (CVE-2026-59239). These flaws can lead to unauthenticated remote access, session compromise, and cross-company data leakage, including payroll details (CVE-2026-19870). Defenders should immediately patch to the latest versions, review authentication and authorization mechanisms, and enhance network-level monitoring for suspicious activities.
Azərbaycanca: Roskus təchizatçısı Prospero Flow CRM məhsulu ilə bağlı hesabatlarda ciddi zəifliklər toplusu ilə müşahidə olunur. Əsas təhdidlər imtiyazların artırılması (CVE-2026-59233), istifadəçi tərəfindən idarə olunan açarla icazə yan keçmə (CVE-2026-19433), kodlaşdırılmış etimadnamələr (CVE-2026-19871) və saxlanılmış XSS (CVE-2026-59239) ətrafında cərəyan edir. Bu zəifliklər uzaqdan autentifikasiyasız girişə, sessiya oğurluğuna, şirkətlərarası məlumat sızmasına (o cümlədən əmək haqqı məlumatları - CVE-2026-19870) səbəb ola bilər. Müdafiəçilər dərhal ən son versiyalara yeniləməli, autentifikasiya və avtorizasiya mexanizmlərini nəzərdən keçirməli, şəbəkə səviyyəsində şübhəli fəaliyyətlərə qarşı monitorinqi gücləndirməlidir.
This vendor's CVEs5
This hub is built from skopnix's own reporting on Roskus: the overview is AI-written from that coverage and every CVE links to its grounded explainer. KEV status comes from CISA's Known Exploited Vulnerabilities catalog and EPSS from FIRST — vendor, version and score details are never invented.