CVE-2026-14846

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-14846

EPSS 0.00

Hodnocení závažnosti

4.5 CVSS 4.0 INCIBE

útok odkudkoli z internetu žádné ochrany se neobcházejí jen v určitém nastavení nebo načasování nutná práva správce nutná cílená akce uživatele
dopad únik části dat dílčí změna dat částečný výpadek
přesah únik části dat i v okolních systémech dílčí změna dat i v okolních systémech úplný výpadek i v okolních systémech

CVSS:4.0/AV:N/AC:L/AT:P/PR:H/UI:A/VC:L/VI:L/VA:L/SC:L/SI:L/SA:H

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

Nesprávná neutralizace v PreShopu verze 8.2.1

Společnost INCIBE oznámila zranitelnost se CVSS skóre 4.5 v PreShopu 8.2.1, kterou způsobuje nesprávná validace parametru Alias ve funkci Aktualizace adresy. Podle zdroje útočník může injektovat škodlivé výrazy spouštěné při exportu dat přes nástroj Stáhnout data jako CSV, čímž by se mohl získat neoprávněný přístup k osobním údajům.

EPSS 0.00 CVSS 4.5 CVE-2026-14846 PrestaShop ES

INCIBE-CERT ·

shrnutí generováno strojově za 0,0030 USD — otevřít originál