{"api_version":"1","generated_at":"2026-07-23T10:03:57+00:00","cve":"CVE-2026-44595","urls":{"html":"https://cve.report/CVE-2026-44595","api":"https://cve.report/api/cve/CVE-2026-44595.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2026-44595","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2026-44595"},"summary":{"title":"Yamcs: Unauthorized user enumeration via IAM API endpoints","description":"Yamcs is a mission control framework. Prior to 5.12.7, the IAM API endpoints listUsers, getUser, listGroups, and getGroup in yamcs-core did not enforce the required SystemPrivilege.ControlAccess check in yamcs-core/src/main/java/org/yamcs/http/api/IamApi.java, so any authenticated user, even one with low or no privileges, could enumerate all user accounts in the system including their usernames, superuser status, and group memberships. This issue is fixed in versions 5.12.7 and 5.13.0.","state":"PUBLISHED","assigner":"GitHub_M","published_at":"2026-07-16 17:16:55","updated_at":"2026-07-18 03:16:35"},"problem_types":["CWE-862","CWE-862 CWE-862: Missing Authorization"],"metrics":[{"version":"3.1","source":"security-advisories@github.com","type":"Secondary","score":"4.3","severity":"MEDIUM","vector":"CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N","data":{"version":"3.1","vectorString":"CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N","baseScore":4.3,"baseSeverity":"MEDIUM","attackVector":"NETWORK","attackComplexity":"LOW","privilegesRequired":"LOW","userInteraction":"NONE","scope":"UNCHANGED","confidentialityImpact":"LOW","integrityImpact":"NONE","availabilityImpact":"NONE"}},{"version":"3.1","source":"CNA","type":"DECLARED","score":"4.3","severity":"MEDIUM","vector":"CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N","data":{"attackComplexity":"LOW","attackVector":"NETWORK","availabilityImpact":"NONE","baseScore":4.3,"baseSeverity":"MEDIUM","confidentialityImpact":"LOW","integrityImpact":"NONE","privilegesRequired":"LOW","scope":"UNCHANGED","userInteraction":"NONE","vectorString":"CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N","version":"3.1"}}],"references":[{"url":"https://github.com/yamcs/yamcs/releases/tag/yamcs-5.13.0","name":"https://github.com/yamcs/yamcs/releases/tag/yamcs-5.13.0","refsource":"security-advisories@github.com","tags":["Release Notes"],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://github.com/yamcs/yamcs/security/advisories/GHSA-p2rj-mrmc-9w29","name":"https://github.com/yamcs/yamcs/security/advisories/GHSA-p2rj-mrmc-9w29","refsource":"134c704f-9b21-4f2e-91b3-4a467353bcc0","tags":["Exploit","Vendor Advisory"],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://github.com/yamcs/yamcs/commit/0e12b518f103f24681299318a30a460fe4327b88","name":"https://github.com/yamcs/yamcs/commit/0e12b518f103f24681299318a30a460fe4327b88","refsource":"security-advisories@github.com","tags":["Patch"],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://github.com/yamcs/yamcs/commit/e90099fba98e96214217c195b6a5b87b5f46e51c","name":"https://github.com/yamcs/yamcs/commit/e90099fba98e96214217c195b6a5b87b5f46e51c","refsource":"security-advisories@github.com","tags":["Patch"],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://github.com/yamcs/yamcs/releases/tag/yamcs-5.12.7","name":"https://github.com/yamcs/yamcs/releases/tag/yamcs-5.12.7","refsource":"security-advisories@github.com","tags":["Release Notes"],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://www.cve.org/CVERecord?id=CVE-2026-44595","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2026-44595","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"yamcs","product":"yamcs","version":"affected < 5.12.7","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2026","cve_id":"44595","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"spaceapplications","cpe5":"yamcs","cpe6":"*","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":{"cve_year":"2026","cve_id":"44595","cve":"CVE-2026-44595","epss":"0.010080000","percentile":"0.592140000","score_date":"2026-07-20","updated_at":"2026-07-21 00:13:14"},"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"metrics":[{"other":{"content":{"id":"CVE-2026-44595","options":[{"Exploitation":"poc"},{"Automatable":"no"},{"Technical Impact":"partial"}],"role":"CISA Coordinator","timestamp":"2026-07-18T02:56:44.582521Z","version":"2.0.3"},"type":"ssvc"}}],"providerMetadata":{"dateUpdated":"2026-07-18T02:57:18.980Z","orgId":"134c704f-9b21-4f2e-91b3-4a467353bcc0","shortName":"CISA-ADP"},"references":[{"tags":["exploit"],"url":"https://github.com/yamcs/yamcs/security/advisories/GHSA-p2rj-mrmc-9w29"}],"title":"CISA ADP Vulnrichment"}],"cna":{"affected":[{"product":"yamcs","vendor":"yamcs","versions":[{"status":"affected","version":"< 5.12.7"}]}],"descriptions":[{"lang":"en","value":"Yamcs is a mission control framework. Prior to 5.12.7, the IAM API endpoints listUsers, getUser, listGroups, and getGroup in yamcs-core did not enforce the required SystemPrivilege.ControlAccess check in yamcs-core/src/main/java/org/yamcs/http/api/IamApi.java, so any authenticated user, even one with low or no privileges, could enumerate all user accounts in the system including their usernames, superuser status, and group memberships. This issue is fixed in versions 5.12.7 and 5.13.0."}],"metrics":[{"cvssV3_1":{"attackComplexity":"LOW","attackVector":"NETWORK","availabilityImpact":"NONE","baseScore":4.3,"baseSeverity":"MEDIUM","confidentialityImpact":"LOW","integrityImpact":"NONE","privilegesRequired":"LOW","scope":"UNCHANGED","userInteraction":"NONE","vectorString":"CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N","version":"3.1"}}],"problemTypes":[{"descriptions":[{"cweId":"CWE-862","description":"CWE-862: Missing Authorization","lang":"en","type":"CWE"}]}],"providerMetadata":{"dateUpdated":"2026-07-16T16:02:46.293Z","orgId":"a0819718-46f1-4df5-94e2-005712e83aaa","shortName":"GitHub_M"},"references":[{"name":"https://github.com/yamcs/yamcs/security/advisories/GHSA-p2rj-mrmc-9w29","tags":["x_refsource_CONFIRM"],"url":"https://github.com/yamcs/yamcs/security/advisories/GHSA-p2rj-mrmc-9w29"},{"name":"https://github.com/yamcs/yamcs/commit/0e12b518f103f24681299318a30a460fe4327b88","tags":["x_refsource_MISC"],"url":"https://github.com/yamcs/yamcs/commit/0e12b518f103f24681299318a30a460fe4327b88"},{"name":"https://github.com/yamcs/yamcs/commit/e90099fba98e96214217c195b6a5b87b5f46e51c","tags":["x_refsource_MISC"],"url":"https://github.com/yamcs/yamcs/commit/e90099fba98e96214217c195b6a5b87b5f46e51c"},{"name":"https://github.com/yamcs/yamcs/releases/tag/yamcs-5.12.7","tags":["x_refsource_MISC"],"url":"https://github.com/yamcs/yamcs/releases/tag/yamcs-5.12.7"},{"name":"https://github.com/yamcs/yamcs/releases/tag/yamcs-5.13.0","tags":["x_refsource_MISC"],"url":"https://github.com/yamcs/yamcs/releases/tag/yamcs-5.13.0"}],"source":{"advisory":"GHSA-p2rj-mrmc-9w29","discovery":"UNKNOWN"},"title":"Yamcs: Unauthorized user enumeration via IAM API endpoints"}},"cveMetadata":{"assignerOrgId":"a0819718-46f1-4df5-94e2-005712e83aaa","assignerShortName":"GitHub_M","cveId":"CVE-2026-44595","datePublished":"2026-07-16T16:02:46.293Z","dateReserved":"2026-05-06T21:49:12.426Z","dateUpdated":"2026-07-18T02:57:18.980Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.2"},"nvd":{"publishedDate":"2026-07-16 17:16:55","lastModifiedDate":"2026-07-18 03:16:35","problem_types":["CWE-862","CWE-862 CWE-862: Missing Authorization"],"metrics":{"cvssMetricV31":[{"source":"security-advisories@github.com","type":"Secondary","cvssData":{"version":"3.1","vectorString":"CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N","baseScore":4.3,"baseSeverity":"MEDIUM","attackVector":"NETWORK","attackComplexity":"LOW","privilegesRequired":"LOW","userInteraction":"NONE","scope":"UNCHANGED","confidentialityImpact":"LOW","integrityImpact":"NONE","availabilityImpact":"NONE"},"exploitabilityScore":2.8,"impactScore":1.4}],"ssvcV203":[{"source":"134c704f-9b21-4f2e-91b3-4a467353bcc0","ssvcData":{"timestamp":"2026-07-18T02:56:44.582521Z","id":"CVE-2026-44595","options":[{"exploitation":"poc"},{"automatable":"no"},{"technicalImpact":"partial"}],"role":"CISA Coordinator","version":"2.0.3"}}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:spaceapplications:yamcs:*:*:*:*:*:*:*:*","versionEndExcluding":"5.12.7","matchCriteriaId":"1F836127-88FB-4BD4-AD07-FE5B324349CD"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2026","CveId":"44595","Ordinal":"1","Title":"Yamcs: Unauthorized user enumeration via IAM API endpoints","CVE":"CVE-2026-44595","Year":"2026"},"notes":[{"CveYear":"2026","CveId":"44595","Ordinal":"1","NoteData":"Yamcs is a mission control framework. Prior to 5.12.7, the IAM API endpoints listUsers, getUser, listGroups, and getGroup in yamcs-core did not enforce the required SystemPrivilege.ControlAccess check in yamcs-core/src/main/java/org/yamcs/http/api/IamApi.java, so any authenticated user, even one with low or no privileges, could enumerate all user accounts in the system including their usernames, superuser status, and group memberships. This issue is fixed in versions 5.12.7 and 5.13.0.","Type":"Description","Title":"Yamcs: Unauthorized user enumeration via IAM API endpoints"}]}}}