Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2026-11764— Data exposed without proper permission

Quick assessment

Affected
pretix pretix
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

pretix是德国pretix公司的一个票务系统。 pretix存在安全漏洞,该漏洞源于创建所有可重用媒体导出时包含已连接礼品卡的秘密,即使创建导出的用户没有查看礼品卡的权限,可能导致绕过权限边界。

AI Predicted 8.6 Difficulty: Easy EPSS 0.23% · P14

Possible ATT&CK Techniques 1 AI

T1530 · Data from Cloud Storage

Affected Version Matrix 4

VendorProduct Version RangeStatus
pretix pretix 2024.1.0< 2026.3.0 affected
2026.3.0< 2026.4.0 affected
2026.4.0< 2026.5.0 affected
2026.5.0< 2026.6.0 affected
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2026-11764

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
Data exposed without proper permission
Source: CVE Program / CVE List V5
Vulnerability Description
When creating an export of all reusable media, the secrets of connected gift cards were included in the export even if the user creating the export does not have permission to view gift cards. This is inconsistent with the UI and API where only the first letters of the gift card secret are shown. Therefore, it allows circumventing a permission boundary.
Source: CVE Program / CVE List V5
CVSS Information
CVSS:4.0/AV:N/AC:L/AT:P/PR:H/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N/E:U
Source: CVE Program / CVE List V5
Vulnerability Type
不充分权限或特权的处理不恰当
Source: CVE Program / CVE List V5
Vulnerability Title
pretix 安全漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
pretix是德国pretix公司的一个票务系统。 pretix存在安全漏洞,该漏洞源于创建所有可重用媒体导出时包含已连接礼品卡的秘密,即使创建导出的用户没有查看礼品卡的权限,可能导致绕过权限边界。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
pretix pretix 2024.1.0 ~ 2026.3.0 -

II. Public POCs for CVE-2026-11764

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2026-11764

登录查看更多情报信息。

Security Blog Posts for CVE-2026-11764 (1)

IV. Related Vulnerabilities

V. Comments for CVE-2026-11764

No comments yet


Leave a comment