Vulnerability Details CVE-2026-81159
Observable Timing Discrepancy vulnerability in Drupal Commerce CyberSource allows Brute Force. This issue affects Commerce CyberSource versions: from 0.0.0 to 1.10.0.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.003
EPSS Ranking 17.4%
CVSS Severity
CVSS v3 Score 3.7
Products affected by CVE-2026-81159
-
cpe:2.3:a:centarro:commerce_cybersource:8.x-1.0
-
cpe:2.3:a:centarro:commerce_cybersource:8.x-1.1
-
cpe:2.3:a:centarro:commerce_cybersource:8.x-1.2
-
cpe:2.3:a:centarro:commerce_cybersource:8.x-1.3
-
cpe:2.3:a:centarro:commerce_cybersource:8.x-1.4
-
cpe:2.3:a:centarro:commerce_cybersource:8.x-1.5
-
cpe:2.3:a:centarro:commerce_cybersource:8.x-1.6
-
cpe:2.3:a:centarro:commerce_cybersource:8.x-1.7
-
cpe:2.3:a:centarro:commerce_cybersource:8.x-1.8
-
cpe:2.3:a:centarro:commerce_cybersource:8.x-1.9