SEPTEMBER 20, 2026
Live Feed
Back to database
Case File

CVE-2026-61954

HIGH · CVSS 7.5 EPSS 0.25%

Source: NVD + CISA KEV + EPSS · Published 2026-07-23 · Last synced 2026-08-22

CyberRota Analysis

AI-Generated

An unauthenticated broken access control vulnerability exists in PayU India versions up to 3.8.9, allowing attackers to bypass authentication mechanisms and gain unauthorized access to sensitive resources. This flaw poses a significant risk of data exposure and manipulation, making it critical for organizations using affected versions to prioritize immediate remediation. Security teams and system administrators should assess their environments for this vulnerability to mitigate potential exploitation.

CVE
CVE-2026-61954
Severity
HIGH
CVSS
7.5
EPSS
0.25%

Original NVD Description

Unauthenticated Broken Access Control in PayU India <= 3.8.9 versions.