{"dataType":"CVE_RECORD","dataVersion":"5.2","cveMetadata":{"cveId":"CVE-2026-101083","assignerOrgId":"1af790b2-7ee1-4545-860a-a788eba489b5","state":"PUBLISHED","assignerShortName":"VulDB","dateReserved":"2026-09-27T18:47:54.121Z","datePublished":"2026-09-28T16:45:07.765Z","dateUpdated":"2026-09-28T17:16:46.904Z"},"containers":{"cna":{"providerMetadata":{"orgId":"1af790b2-7ee1-4545-860a-a788eba489b5","shortName":"VulDB","dateUpdated":"2026-09-28T16:45:07.765Z"},"title":"PMWeb encryptionhelper.dll information disclosure","problemTypes":[{"descriptions":[{"type":"CWE","cweId":"CWE-200","lang":"en","description":"Information Disclosure"}]},{"descriptions":[{"type":"CWE","cweId":"CWE-284","lang":"en","description":"Improper Access Controls"}]}],"affected":[{"vendor":"n/a","product":"PMWeb","versions":[{"version":"v7.*","status":"affected"},{"version":"v8.*","status":"affected"},{"version":"v2025.*","status":"affected"}],"cpes":["cpe:2.3:a:pmweb:pmweb:*:*:*:*:*:*:*:*"]}],"descriptions":[{"lang":"en","value":"A security vulnerability has been detected in PMWeb v7.x/v8.x/v2025.x. Impacted is an unknown function in the library encryptionhelper.dll. Such manipulation leads to information disclosure. The attack may be launched remotely. The vendor was contacted early about this disclosure but did not respond in any way."}],"metrics":[{"cvssV4_0":{"version":"4.0","baseScore":6.9,"vectorString":"CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:X","baseSeverity":"MEDIUM"}},{"cvssV3_1":{"version":"3.1","baseScore":5.3,"vectorString":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N/E:X/RL:X/RC:R","baseSeverity":"MEDIUM"}},{"cvssV3_0":{"version":"3.0","baseScore":5.3,"vectorString":"CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N/E:X/RL:X/RC:R","baseSeverity":"MEDIUM"}},{"cvssV2_0":{"version":"2.0","baseScore":5,"vectorString":"AV:N/AC:L/Au:N/C:P/I:N/A:N/E:ND/RL:ND/RC:UR"}}],"timeline":[{"time":"2026-09-27T00:00:00.000Z","lang":"en","value":"Advisory disclosed"},{"time":"2026-09-27T02:00:00.000Z","lang":"en","value":"VulDB entry created"},{"time":"2026-09-28T04:52:47.000Z","lang":"en","value":"VulDB entry last update"}],"credits":[{"lang":"en","value":"aljaber (VulDB User)","type":"reporter"},{"lang":"en","value":"aljaber (VulDB User)","type":"analyst"},{"lang":"en","value":"VulDB CNA Team","type":"coordinator"}],"references":[{"url":"https://vuldb.com/vuln/410955","name":"VDB-410955 | PMWeb encryptionhelper.dll information disclosure","tags":["vdb-entry"]},{"url":"https://vuldb.com/vuln/410955/cti","name":"VDB-410955 | CTI Indicators (IOB, IOC, TTP, IOA)","tags":["signature","permissions-required"]},{"url":"https://vuldb.com/cve/CVE-2026-101083","name":"CVE-2026-101083 | CVE Analysis and Report","tags":["third-party-advisory"]},{"url":"https://vuldb.com/submit/929822","name":"Submit #929822 | PMWeb v7.x, v8.x, v2025.x Use of Hard-coded Cryptographic Key","tags":["third-party-advisory"]}],"x_generator":["VulDB PVTS v202609"]},"adp":[{"references":[{"url":"https://vuldb.com/submit/929822","tags":["exploit"]}],"metrics":[{"other":{"type":"ssvc","content":{"timestamp":"2026-09-28T17:07:58.502744Z","id":"CVE-2026-101083","options":[{"Exploitation":"poc"},{"Automatable":"yes"},{"Technical Impact":"partial"}],"role":"CISA Coordinator","version":"2.0.3"}}}],"title":"CISA ADP Vulnrichment","providerMetadata":{"orgId":"134c704f-9b21-4f2e-91b3-4a467353bcc0","shortName":"CISA-ADP","dateUpdated":"2026-09-28T17:16:46.904Z"}}]}}