Glances - Information Disclosure
CVE-2026-30928
Verified
Description
Glances < 4.5.1 contains an information disclosure vulnerability caused by unfiltered exposure of sensitive configuration data via the /api/4/config REST API endpoint, letting remote attackers access credentials, exploit requires API access.
Severity
High
CVSS Score
7.5
Exploit Probability
2%
Published Date
March 19, 2026
Template Author
theamanrawat
CVE-2026-30928.yaml
7.5Score
CVSS Metrics
CVSS Vector:
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
CVE ID:
cve-2026-30928
CWE ID:
cwe-200
Remediation Steps
Upgrade to version 4.5.1 or later.