Vulnerability Details CVE-2026-32102
OliveTin gives access to predefined shell commands from a web interface. In 3000.10.2 and earlier, OliveTin’s live EventStream broadcasts execution events and action output to authenticated dashboard subscribers without enforcing per-action authorization. A low-privileged authenticated user can receive output from actions they are not allowed to view, resulting in broken access control and sensitive information disclosure.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.0
EPSS Ranking 5.8%
CVSS Severity
CVSS v3 Score 6.5
Products affected by CVE-2026-32102
-
cpe:2.3:a:olivetin:olivetin:2021-05-19.28
-
cpe:2.3:a:olivetin:olivetin:2021-05-25
-
cpe:2.3:a:olivetin:olivetin:2021-05-28
-
cpe:2.3:a:olivetin:olivetin:2021-07-16
-
cpe:2.3:a:olivetin:olivetin:2021-07-19
-
cpe:2.3:a:olivetin:olivetin:2021-11-17
-
cpe:2.3:a:olivetin:olivetin:2021-11-17-2
-
cpe:2.3:a:olivetin:olivetin:2021-11-19
-
cpe:2.3:a:olivetin:olivetin:2022-01-06
-
cpe:2.3:a:olivetin:olivetin:2022-04-07
-
cpe:2.3:a:olivetin:olivetin:2022-10-19
-
cpe:2.3:a:olivetin:olivetin:2022.11.11
-
cpe:2.3:a:olivetin:olivetin:2022.11.14
-
cpe:2.3:a:olivetin:olivetin:2023.02.16
-
cpe:2.3:a:olivetin:olivetin:2023.03.22
-
cpe:2.3:a:olivetin:olivetin:2023.03.24
-
cpe:2.3:a:olivetin:olivetin:2023.03.24-2
-
cpe:2.3:a:olivetin:olivetin:2023.03.24-3
-
cpe:2.3:a:olivetin:olivetin:2023.03.24-4
-
cpe:2.3:a:olivetin:olivetin:2023.03.25
-
cpe:2.3:a:olivetin:olivetin:2023.10.09
-
cpe:2.3:a:olivetin:olivetin:2023.10.12
-
cpe:2.3:a:olivetin:olivetin:2023.10.24
-
cpe:2.3:a:olivetin:olivetin:2023.10.25
-
cpe:2.3:a:olivetin:olivetin:2023.12.1
-
cpe:2.3:a:olivetin:olivetin:2023.12.17
-
cpe:2.3:a:olivetin:olivetin:2023.12.20
-
cpe:2.3:a:olivetin:olivetin:2023.12.21
-
cpe:2.3:a:olivetin:olivetin:2024.02.01
-
cpe:2.3:a:olivetin:olivetin:2024.02.27
-
cpe:2.3:a:olivetin:olivetin:2024.02.28
-
cpe:2.3:a:olivetin:olivetin:2024.03.01
-
cpe:2.3:a:olivetin:olivetin:2024.03.05
-
cpe:2.3:a:olivetin:olivetin:2024.03.06
-
cpe:2.3:a:olivetin:olivetin:2024.03.08
-
cpe:2.3:a:olivetin:olivetin:2024.03.081
-
cpe:2.3:a:olivetin:olivetin:2024.03.24
-
cpe:2.3:a:olivetin:olivetin:2024.04.021
-
cpe:2.3:a:olivetin:olivetin:2024.04.09
-
cpe:2.3:a:olivetin:olivetin:2024.04.10
-
cpe:2.3:a:olivetin:olivetin:2024.04.11
-
cpe:2.3:a:olivetin:olivetin:2024.04.14
-
cpe:2.3:a:olivetin:olivetin:2024.04.18
-
cpe:2.3:a:olivetin:olivetin:2024.04.20
-
cpe:2.3:a:olivetin:olivetin:2024.04.21.2
-
cpe:2.3:a:olivetin:olivetin:2024.04.212
-
cpe:2.3:a:olivetin:olivetin:2024.04.26
-
cpe:2.3:a:olivetin:olivetin:2024.04.261
-
cpe:2.3:a:olivetin:olivetin:2024.04.28
-
cpe:2.3:a:olivetin:olivetin:2024.05.13
-
cpe:2.3:a:olivetin:olivetin:2024.05.24
-
cpe:2.3:a:olivetin:olivetin:2024.05.27
-
cpe:2.3:a:olivetin:olivetin:2024.05.31
-
cpe:2.3:a:olivetin:olivetin:2024.05.51
-
cpe:2.3:a:olivetin:olivetin:2024.06.01
-
cpe:2.3:a:olivetin:olivetin:2024.06.02
-
cpe:2.3:a:olivetin:olivetin:2024.06.04
-
cpe:2.3:a:olivetin:olivetin:2024.07.03
-
cpe:2.3:a:olivetin:olivetin:2024.07.06
-
cpe:2.3:a:olivetin:olivetin:2024.07.07
-
cpe:2.3:a:olivetin:olivetin:2024.07.13
-
cpe:2.3:a:olivetin:olivetin:2024.07.15
-
cpe:2.3:a:olivetin:olivetin:2024.07.152
-
cpe:2.3:a:olivetin:olivetin:2024.07.153
-
cpe:2.3:a:olivetin:olivetin:2024.07.16
-
cpe:2.3:a:olivetin:olivetin:2024.08.14
-
cpe:2.3:a:olivetin:olivetin:2024.08.25
-
cpe:2.3:a:olivetin:olivetin:2024.08.31
-
cpe:2.3:a:olivetin:olivetin:2024.09.02
-
cpe:2.3:a:olivetin:olivetin:2024.09.10
-
cpe:2.3:a:olivetin:olivetin:2024.09.11
-
cpe:2.3:a:olivetin:olivetin:2024.09.16
-
cpe:2.3:a:olivetin:olivetin:2024.10.01
-
cpe:2.3:a:olivetin:olivetin:2024.10.02
-
cpe:2.3:a:olivetin:olivetin:2024.10.14
-
cpe:2.3:a:olivetin:olivetin:2024.10.17
-
cpe:2.3:a:olivetin:olivetin:2024.10.18
-
cpe:2.3:a:olivetin:olivetin:2024.10.26
-
cpe:2.3:a:olivetin:olivetin:2024.10.27
-
cpe:2.3:a:olivetin:olivetin:2024.11.02
-
cpe:2.3:a:olivetin:olivetin:2024.11.09
-
cpe:2.3:a:olivetin:olivetin:2024.11.18
-
cpe:2.3:a:olivetin:olivetin:2024.11.24
-
cpe:2.3:a:olivetin:olivetin:2024.12.11
-
cpe:2.3:a:olivetin:olivetin:2025.10.24
-
cpe:2.3:a:olivetin:olivetin:2025.10.27
-
cpe:2.3:a:olivetin:olivetin:2025.10.30
-
cpe:2.3:a:olivetin:olivetin:2025.11.06
-
cpe:2.3:a:olivetin:olivetin:2025.11.11
-
cpe:2.3:a:olivetin:olivetin:2025.11.25
-
cpe:2.3:a:olivetin:olivetin:2025.2.19
-
cpe:2.3:a:olivetin:olivetin:2025.2.21
-
cpe:2.3:a:olivetin:olivetin:2025.3.23
-
cpe:2.3:a:olivetin:olivetin:2025.3.28
-
cpe:2.3:a:olivetin:olivetin:2025.4.14
-
cpe:2.3:a:olivetin:olivetin:2025.4.21
-
cpe:2.3:a:olivetin:olivetin:2025.4.22
-
cpe:2.3:a:olivetin:olivetin:2025.4.8
-
cpe:2.3:a:olivetin:olivetin:2025.5.26
-
cpe:2.3:a:olivetin:olivetin:2025.6.1
-
cpe:2.3:a:olivetin:olivetin:2025.6.22
-
cpe:2.3:a:olivetin:olivetin:2025.6.6
-
cpe:2.3:a:olivetin:olivetin:2025.7.13
-
cpe:2.3:a:olivetin:olivetin:2025.7.19
-
cpe:2.3:a:olivetin:olivetin:2025.7.28
-
cpe:2.3:a:olivetin:olivetin:2025.7.29
-
cpe:2.3:a:olivetin:olivetin:3000.0.0
-
cpe:2.3:a:olivetin:olivetin:3000.0.1
-
cpe:2.3:a:olivetin:olivetin:3000.0.2
-
cpe:2.3:a:olivetin:olivetin:3000.1.0
-
cpe:2.3:a:olivetin:olivetin:3000.1.1
-
cpe:2.3:a:olivetin:olivetin:3000.1.2
-
cpe:2.3:a:olivetin:olivetin:3000.10.0
-
cpe:2.3:a:olivetin:olivetin:3000.10.2
-
cpe:2.3:a:olivetin:olivetin:3000.2.0
-
cpe:2.3:a:olivetin:olivetin:3000.2.1
-
cpe:2.3:a:olivetin:olivetin:3000.3.0
-
cpe:2.3:a:olivetin:olivetin:3000.3.1
-
cpe:2.3:a:olivetin:olivetin:3000.3.2
-
cpe:2.3:a:olivetin:olivetin:3000.4.0
-
cpe:2.3:a:olivetin:olivetin:3000.5.0
-
cpe:2.3:a:olivetin:olivetin:3000.6.0
-
cpe:2.3:a:olivetin:olivetin:3000.7.0
-
cpe:2.3:a:olivetin:olivetin:3000.8.0
-
cpe:2.3:a:olivetin:olivetin:3000.9.0
-
cpe:2.3:a:olivetin:olivetin:3000.9.1
-
cpe:2.3:a:olivetin:olivetin:3000.9.2
-
cpe:2.3:a:olivetin:olivetin:3000.9.3
-
cpe:2.3:a:olivetin:olivetin:3000.9.4