CVE-2026-10711

HIGH

RCE in Akınsoft's CafePlus

Title source: cna
STIX 2.1

Description

Missing authentication for critical function vulnerability in AKIN Software Computer Import Export Industry and Trade Ltd. CafePlus allows Accessing Functionality Not Properly Constrained by ACLs. This issue affects CafePlus: from 12.05.03 before 12.05.04.

References (1)

Core 1
Core References

Scores

CVSS v3 8.8
EPSS 0.0023
EPSS Percentile 14.4%
Attack Vector ADJACENT_NETWORK
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CISA SSVC

Vulnrichment
Exploitation none
Automatable no
Technical Impact total

Details

CWE
CWE-306
Status published
Products (1)
AKIN Software Computer Import Export Industry and Trade Ltd./CafePlus 12.05.03 - 12.05.04
Published Jun 23, 2026
Tracked Since Jun 23, 2026