Загружаем каталог…
Загружаем каталог…
spree_api
high severity · CVSS 7.1 · CWE-639 · rubygems spree_api · affected >= 5.4.0, < 5.4.4 · fixed in 5.4.4
То, что RADAR обнаружил и классифицировал для этой возможности. Это опубликованный источником текст, а не подтверждение, что предложение ещё действует.
CVE-2026-94462: Spree: Broken Access Control in `PATCH /api/v3/store/carts/:id/associate` (IDOR) — spree_api, fixed in 5.4.4
Открыть источникКаталог показывает сохранённые возможности RADAR. Доступность хранилища не означает, что источники проверены или акции действуют.