HIGHVulnerability

CVE-2026-74892

openssl_encrypt versions before 1.4.0 contain a hardcoded default secret key in the standalone telemetry server configuration that is used for API key hashing. Attackers who know this default value can predict or forge API key hashes to compromise telemetry API authentication.

Properties

severity
HIGH
score
7.5
epss_score
0.00306
cve_id
CVE-2026-74892
vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
published_at
2026-08-17T11:16:44.263
last_modified
2026-08-31T15:48:21.073
epss_percentile
0.22883

Related Entities (4)

ENRICHED_BY (1)

[Source]FIRST EPSS

AFFECTS_PRODUCT (1)

[Product]

HAS_WEAKNESS (1)

[Weakness]Use of Hard-coded Credentials

DESCRIBED_BY (1)

[Source]NVD

Explore deeper with Ninja Signal's threat intelligence graph

CVE-2026-74892 — Ninja Signal Threat Intelligence | Ninja Signal