← Back to CVE List
CVE-2026-14850NVD
Vulnerability Summary
The password reset funcionality is vulnerable to unauthorized account modification due to improper validation of the user_id parameter. An attacker can manipulate this predictable numeric identifier to reset passwords for arbitrary users without proving account ownership.
CVSS v4.0 Base Metrics — Score 8.8 (HIGH)
Attack VectorNetwork
Attack ComplexityLow
Attack RequirementsNone
Privileges RequiredNone
User InteractionNone
Confidentiality (Vulnerable System)Low
Integrity (Vulnerable System)High
Availability (Vulnerable System)High
Confidentiality (Subsequent System)None
Integrity (Subsequent System)None
Availability (Subsequent System)None
Affected & Patched Versions
- MobiAPParc MobiAPParc <= 2.28
- MobiAPParc MobiAPParc <= 2.42
- MobiAPParc MobiAPParc 2.28
- MobiAPParc MobiAPParc 2.42