Metrics
Affected Vendors & Products
Wed, 02 Sep 2026 10:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Metrics |
ssvc
|
Mon, 31 Aug 2026 20:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | A vulnerability was determined in QuantumNous new-api up to 1.0.0-rc.15. Affected by this issue is some unknown functionality of the file /api/usage/token/ of the component Revoked API Token Handler. Executing a manipulation can lead to session expiration. The attack may be performed from remote. The exploit has been publicly disclosed and may be utilized. Upgrading to version 1.0.0-rc.17 can resolve this issue. This patch is called 0d5995eb63f8801d32eb32fbe74b75b68752bfa9. The affected component should be upgraded. | |
| Title | QuantumNous new-api Revoked API Token token session expiration | |
| First Time appeared |
Quantumnous
Quantumnous new-api |
|
| Weaknesses | CWE-613 | |
| CPEs | cpe:2.3:a:quantumnous:new-api:*:*:*:*:*:*:*:* | |
| Vendors & Products |
Quantumnous
Quantumnous new-api |
|
| References |
|
|
| Metrics |
cvssV2_0
|
Status: PUBLISHED
Assigner: VulDB
Published: 2026-08-31T20:30:09.755Z
Updated: 2026-09-02T14:12:21.151Z
Reserved: 2026-08-31T10:11:54.007Z
Link: CVE-2026-82909
Updated: 2026-09-02T14:12:16.890Z
Status : Deferred
Published: 2026-08-31T21:17:54.677
Modified: 2026-09-02T15:17:44.690
Link: CVE-2026-82909
No data.