Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2026-11764— Data exposed without proper permission

AI Predicted 8.6 Difficulty: Easy EPSS 0.23% · P14

Possible ATT&CK Techniques 1AI

T1530 · Data from Cloud Storage

Affected Version Matrix 4

VendorProductVersion RangeStatus
pretixpretix2024.1.0< 2026.3.0affected
2026.3.0< 2026.4.0affected
2026.4.0< 2026.5.0affected
2026.5.0< 2026.6.0affected
Get alerts for future matching vulnerabilitiesLog in to subscribe

I. Basic Information for CVE-2026-11764

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
Data exposed without proper permission
Source: NVD (National Vulnerability Database)
Vulnerability Description
When creating an export of all reusable media, the secrets of connected gift cards were included in the export even if the user creating the export does not have permission to view gift cards. This is inconsistent with the UI and API where only the first letters of the gift card secret are shown. Therefore, it allows circumventing a permission boundary.
Source: NVD (National Vulnerability Database)
CVSS Information
N/A
Source: NVD (National Vulnerability Database)
Vulnerability Type
不充分权限或特权的处理不恰当
Source: NVD (National Vulnerability Database)
Vulnerability Title
pretix 安全漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
pretix是德国pretix公司的一个票务系统。 pretix存在安全漏洞,该漏洞源于创建所有可重用媒体导出时包含已连接礼品卡的秘密,即使创建导出的用户没有查看礼品卡的权限,可能导致绕过权限边界。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

VendorProductAffected VersionsCPESubscribe
pretixpretix 2024.1.0 ~ 2026.3.0 -

II. Public POCs for CVE-2026-11764

#POC DescriptionSource LinkShenlong Link
AI-Generated POCPremium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2026-11764

登录查看更多情报信息。

Security Blog Posts for CVE-2026-11764 (1)

IV. Related Vulnerabilities

V. Comments for CVE-2026-11764

No comments yet


Leave a comment