CVE-2026-18965HighLT BRIEFAug 25
Critical Missing Authorization in PayRange API (CVE‑2026‑18965) Enables Data Disclosure & Device Manipulation
PayRange’s API (all versions) lacks proper authorization on management endpoints, allowing unauthenticated attackers to view device inventories, alter device state, or cause denial‑of‑service. The issue highlights a SOC …
CISA Advisories