CVE-2026-72530

v celém archivu

Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji postojíte myší. Některé jsou klikatelné. Typicky CVE.

zrušit filtry CZ · EN/orig

CVE-2026-72530

KEV ✓ EPSS 0.00 náprava do 3. 9. 2026

Hodnocení závažnosti

9.5 CVSS 4.0 Kaspersky

útok odkudkoli z internetu nutné obejít ochrany jen v určitém nastavení nebo načasování bez přihlášení bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah plný únik i v okolních systémech úplná změna dat i v okolních systémech úplný výpadek i v okolních systémech

CVSS:4.0/AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H

9.0 CVSS 3.1 Kaspersky

útok odkudkoli z internetu útok vyžaduje přípravu bez přihlášení bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah dopad i mimo zranitelnou součást

CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

2 karet z 2 položek

2

CISA přidala dva zneužívané zranitelnosti do katalogu

CISA zařadila dvě nové zranitelnosti serveru TrueConf do katalogu známých zneužívaných zranitelností na základě důkazů aktivního zneužití: CVE-2026-72529 (chybějící autentizace kritické funkce) a CVE-2026-72530 (injekce kódu). Podle vydavatele mají federální agentury povinnost prioritně řešit vysokoriziková zranitelnost ze katalogu, zejména ty, které umožňují úplný kontrolu systému po zneužití.

KEV ✓ EPSS 0.00 CVE-2026-72529 CVE-2026-72530 TrueConf veřejná správa US

CISA Advisories ·

shrnutí generováno strojově za 0,0031 USD — otevřít originál