CVE-2025-62593

v celém archivu

Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji postojíte myší. Některé jsou klikatelné. Typicky CVE.

zrušit filtry CZ · EN/orig

CVE-2025-62593

KEV ✓ EPSS 0.00 náprava do 20. 8. 2026

Hodnocení závažnosti

9.4 CVSS 4.0 GitHub_M

útok odkudkoli z internetu žádné ochrany se neobcházejí funguje v běžném nastavení bez přihlášení bez vědomí uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah plný únik i v okolních systémech úplná změna dat i v okolních systémech úplný výpadek i v okolních systémech

CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1 karet z 2 položek

1

CISA přidala zranitelnost s důkazy aktivního zneužívání

CISA zveřejnila CVE-2025-62593 v Ray-Project jako nově potvrzenou zranitelnost se známým zneužíváním. Zdroj zdůrazňuje, že federální agentury mají povinnost podle direktorivy BOD 26-04 prioritizovat nápravy těchto kritických chyb; CISA doporučuje všem organizacím stejný přístup.

KEV ✓ EPSS 0.00 CVE-2025-62593 Ray-Project veřejná správa US 2 zdrojů

CISA Advisories · CISA KEV

shrnutí generováno strojově za 0,0026 USD — otevřít originál