CVE-2026-8934
概要

A Missing Authorization vulnerability in a GraphQL private API operation of the Google App Engine section of the Cloud Console allows an unauthenticated remote attacker to leak sensitive App Engine request logs from other projects using a specially crafted request.

This vulnerability was patched on 7 April 2026, and no customer action is needed.

公表日 2026年6月23日1:16
登録日 2026年6月27日4:10
最終更新日 2026年6月23日5:18
関連情報、対策とツール
共通脆弱性一覧