| CVE ID | CVE-2026-50641 |
| Data publikacji | 29 lipca 2026 |
| Producent podatnego oprogramowania | Streamsoft |
| Nazwa podatnego oprogramowania | Business Intelligence |
| Podatne wersje | Wszystkie poniżej 6.8.0.0 |
| Typ podatności (CWE) | Plaintext Storage of a Password (CWE-256) |
| Źródło zgłoszenia | Zgłoszenie do CERT Polska |
Opis podatności
CERT Polska otrzymał zgłoszenie o podatności w oprogramowaniu Streamsoft Business Intelligence i koordynował proces ujawniania informacji.
Podatność CVE-2026-50641: Streamsoft Business Intelligence (BI) przechowuje hasła użytkowników w postaci jawnego tekstu w bazie danych.
Problem ten został naprawiony w wersji 6.8.0.0, a użytkowników poproszono również o zmianę hasła przy pierwszym logowaniu.
Podziękowania
Za zgłoszenie podatności dziękujemy Kamilowi Dąbkowskiemu.
Więcej o procesie zgłaszania podatności można przeczytać na stronie https://cert.pl/cvd/.