CVE-2025-2311

Incorrect Use of Privileged APIs, Cleartext Transmission of Sensitive Information, Insufficiently Protected Credentials vulnerability in Sechard Information Technologies SecHard allows Authentication Bypass, Interface Manipulation, Authentication Abuse, Harvesting Information via API Event Monitoring.This issue affects SecHard: before 3.3.0.20220411.

Scoring

Severity
CRITICAL
CVSS base score
9
CVSS vector
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
EPSS probability
0.17%
CWE
CWE-648, CWE-319, CWE-522
Published
2025-03-20
Last modified
2026-06-06

Affected products

Weakness type

Related vulnerabilities

Markdown version · Browse all CVEs