A vulnerability was determined in QuantumNous new-api up to 1.0.0-rc.15. Affected by this issue is some unknown functionality of the file /api/usage/token/ of the component Revoked API Token Handler. Executing a manipulation can lead to session expiration. The attack may be performed from remote. The exploit has been publicly disclosed and may be utilized. Upgrading to version 1.0.0-rc.17 can resolve this issue. This patch is called 0d5995eb63f8801d32eb32fbe74b75b68752bfa9. The affected component should be upgraded.
{
"osv_generated_from": "https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/82xxx/CVE-2026-82909.json",
"unresolved_ranges": [
{
"source": "AFFECTED_FIELD",
"extracted_events": [
{
"introduced": "1.0.0-rc.0"
},
{
"last_affected": "1.0.0-rc.0"
}
]
}
],
"cna_assigner": "VulDB",
"cwe_ids": [
"CWE-613"
]
}{
"source": [
"AFFECTED_FIELD",
"REFERENCES"
],
"extracted_events": [
{
"introduced": "1.0.0-rc.1"
},
{
"last_affected": "1.0.0-rc.1"
},
{
"introduced": "1.0.0-rc.2"
},
{
"last_affected": "1.0.0-rc.2"
},
{
"introduced": "1.0.0-rc.3"
},
{
"last_affected": "1.0.0-rc.3"
},
{
"introduced": "1.0.0-rc.4"
},
{
"last_affected": "1.0.0-rc.4"
},
{
"introduced": "1.0.0-rc.5"
},
{
"last_affected": "1.0.0-rc.5"
},
{
"introduced": "1.0.0-rc.6"
},
{
"last_affected": "1.0.0-rc.6"
},
{
"introduced": "1.0.0-rc.7"
},
{
"last_affected": "1.0.0-rc.7"
},
{
"introduced": "1.0.0-rc.8"
},
{
"last_affected": "1.0.0-rc.8"
},
{
"introduced": "1.0.0-rc.9"
},
{
"last_affected": "1.0.0-rc.9"
},
{
"introduced": "1.0.0-rc.10"
},
{
"last_affected": "1.0.0-rc.10"
},
{
"introduced": "1.0.0-rc.11"
},
{
"last_affected": "1.0.0-rc.11"
},
{
"introduced": "1.0.0-rc.12"
},
{
"last_affected": "1.0.0-rc.12"
},
{
"introduced": "1.0.0-rc.13"
},
{
"last_affected": "1.0.0-rc.13"
},
{
"introduced": "1.0.0-rc.14"
},
{
"last_affected": "1.0.0-rc.14"
},
{
"introduced": "1.0.0-rc.15"
},
{
"last_affected": "1.0.0-rc.15"
}
]
}