Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-88887

PUBLISHED 10.09.2026

CNA: VulnCheck

Renovate before 44.11.2 Credential Exfiltration via Link Header

Обновлено: 10.09.2026
Renovate is a dependency update automation tool. When listing tags/digests for a container image, Renovate follows pagination links supplied by the remote registry in the HTTP Link header and attaches the registry credentials to the follow-up request without verifying that the pagination URL has the same origin as the original registry. A malicious or compromised container registry can therefore specify a Link header pointing to an attacker-controlled host and receive the credentials Renovate uses for that registry. Exploitation requires that the target has container (Docker) dependencies and is already interacting with the malicious or compromised registry. This is fixed in Renovate 44.11.2 (npm and renovate/renovate images), Mend Renovate CE/EE 15.4.0 and the mend-renovate-enterprise-edition Helm chart 10.4.0; the same-origin check can be disabled with RENOVATE_X_DOCKER_PAGINATION_ALLOW_CROSS_ORIGIN.

CWE

Идентификатор Описание
CWE-601 The web application accepts a user-controlled input that specifies a link to an external site, and uses that link in a redirect.

CVSS

Оценка Severity Версия Базовый вектор
9.2 CRITICAL 4.0 CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N
8.6 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.30% LOW 23.20 17.09.2026

Доп. Информация

Product Status

renovate
Product: renovate
Vendor: renovatebot
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 44.11.2 affected
Наблюдалось в версии 44.11.2 unaffected
renovate
Product: renovate
Vendor: renovatebot
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 44.11.2 affected
Наблюдалось в версии 44.11.2 unaffected
renovate
Product: renovate
Vendor: renovatebot
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 44.11.2 affected
Наблюдалось в версии 44.11.2 unaffected
renovate
Product: renovate
Vendor: renovatebot
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 44.11.2 affected
Наблюдалось в версии 44.11.2 unaffected
renovate
Product: renovate
Vendor: renovatebot
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 15.4.0 affected
Наблюдалось в версии 15.4.0 unaffected
renovate
Product: renovate
Vendor: renovatebot
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 15.4.0 affected
Наблюдалось в версии 15.4.0 unaffected
renovate
Product: renovate
Vendor: renovatebot
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 15.4.0 affected
Наблюдалось в версии 15.4.0 unaffected
renovate
Product: renovate
Vendor: renovatebot
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 15.4.0 affected
Наблюдалось в версии 15.4.0 unaffected
renovate
Product: renovate
Vendor: renovatebot
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 15.4.0 affected
Наблюдалось в версии 15.4.0 unaffected
renovate
Product: renovate
Vendor: renovatebot
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 15.4.0 affected
Наблюдалось в версии 15.4.0 unaffected
renovate
Product: renovate
Vendor: renovatebot
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 15.4.0 affected
Наблюдалось в версии 15.4.0 unaffected
renovate
Product: renovate
Vendor: renovatebot
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 15.4.0 affected
Наблюдалось в версии 15.4.0 unaffected
renovate
Product: renovate
Vendor: renovatebot
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 15.4.0 affected
Наблюдалось в версии 15.4.0 unaffected
renovate
Product: renovate
Vendor: renovatebot
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 15.4.0 affected
Наблюдалось в версии 15.4.0 unaffected
renovate
Product: renovate
Vendor: renovatebot
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 15.4.0 affected
Наблюдалось в версии 15.4.0 unaffected
renovate
Product: renovate
Vendor: renovatebot
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 10.4.0 affected
Наблюдалось в версии 10.4.0 unaffected
renovate
Product: renovate
Vendor: renovatebot
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 10.4.0 affected
Наблюдалось в версии 10.4.0 unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 10.09.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none yes partial 2.0.3 10.09.2026

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.