CVE-2026-29023

Keygraph Shannon contains a hard-coded API key in its router configuration that, when the router component is enabled and exposed, allows network attackers to authenticate using the publicly known static key. An attacker able to reach the router port can proxy requests through the Shannon instance using the victim’s configured upstream provider API credentials, resulting in unauthorized API usage and potential disclosure of proxied request and response data. This vulnerability's general exploitability has been mitigated with the introduction of commit 023cc95.
Configurations

No configuration.

History

11 Mar 2026, 13:53

Type Values Removed Values Added
Summary
  • (es) Keygraph Shannon contiene una clave API codificada de forma rígida en su configuración de router que, cuando el componente del router está habilitado y expuesto, permite a los atacantes de red autenticarse utilizando la clave estática públicamente conocida. Un atacante capaz de alcanzar el puerto del router puede redirigir solicitudes a través de la instancia de Shannon utilizando las credenciales de API del proveedor ascendente configurado de la víctima, lo que resulta en un uso no autorizado de la API y la posible divulgación de datos de solicitudes y respuestas redirigidas. La explotabilidad general de esta vulnerabilidad ha sido mitigada con la introducción del commit 023cc95.

09 Mar 2026, 18:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-03-09 18:16

Updated : 2026-03-11 13:53


NVD link : CVE-2026-29023

Mitre link : CVE-2026-29023

CVE.ORG link : CVE-2026-29023


JSON object : View

Products Affected

No product.

CWE
CWE-798

Use of Hard-coded Credentials