{"resultsPerPage":1,"startIndex":0,"totalResults":1,"format":"NVD_CVE","version":"2.0","timestamp":"2026-08-02T07:07:13.783","vulnerabilities":[{"cve":{"id":"CVE-2026-1568","sourceIdentifier":"cve@rapid7.com","published":"2026-02-03T17:15:59.893","lastModified":"2026-06-17T10:16:05.080","vulnStatus":"Deferred","cveTags":[],"descriptions":[{"lang":"en","value":"Rapid7 InsightVM versions before 8.34.0 contain a signature verification issue on the Assertion Consumer Service (ACS) cloud endpoint that could allow an attacker to gain unauthorized access to InsightVM accounts setup\nvia \"Security Console\" installations, resulting in full account takeover. The issue occurs due to the application processing these unsigned assertions and issuing session cookies that granted access to the\ntargeted user accounts. This has been fixed in version 8.34.0 of InsightVM."},{"lang":"es","value":"Las versiones de Rapid7 InsightVM anteriores a la 8.34.0 contienen un problema de verificación de firma en el endpoint en la nube del Servicio de Consumidor de Aserciones (ACS) que podría permitir a un atacante obtener acceso no autorizado a cuentas de InsightVM configuradas a través de instalaciones de 'Security Console', lo que resulta en una toma de control total de la cuenta. El problema ocurre debido a que la aplicación procesa estas aserciones sin firmar y emite cookies de sesión que otorgaban acceso a las cuentas de usuario objetivo. Esto ha sido corregido en la versión 8.34.0 de InsightVM."}],"affected":[{"source":"cve@rapid7.com","affectedData":[{"vendor":"Rapid7","product":"Vulnerability Management","defaultStatus":"unaffected","versions":[{"version":"0","lessThan":"8.34.0","versionType":"semver","status":"affected"}]}]}],"metrics":{"cvssMetricV31":[{"source":"cve@rapid7.com","type":"Secondary","cvssData":{"version":"3.1","vectorString":"CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N","baseScore":9.6,"baseSeverity":"CRITICAL","attackVector":"NETWORK","attackComplexity":"LOW","privilegesRequired":"LOW","userInteraction":"NONE","scope":"CHANGED","confidentialityImpact":"HIGH","integrityImpact":"HIGH","availabilityImpact":"NONE"},"exploitabilityScore":3.1,"impactScore":5.8}],"ssvcV203":[{"source":"134c704f-9b21-4f2e-91b3-4a467353bcc0","ssvcData":{"timestamp":"2026-02-04T04:55:57.480413Z","id":"CVE-2026-1568","options":[{"exploitation":"none"},{"automatable":"no"},{"technicalImpact":"total"}],"role":"CISA Coordinator","version":"2.0.3"}}]},"weaknesses":[{"source":"cve@rapid7.com","type":"Secondary","description":[{"lang":"en","value":"CWE-287"},{"lang":"en","value":"CWE-347"}]}],"references":[{"url":"https://docs.rapid7.com/insight/command-platform-release-notes/","source":"cve@rapid7.com"}]}}]}