CVE-2026-73827

v celém archivu

Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji postojíte myší. Některé jsou klikatelné. Typicky CVE.

zrušit filtry CZ · EN/orig

CVE-2026-73827

EPSS 0.00

Hodnocení závažnosti

5.4 CVSS 3.0 jpcert

útok odkudkoli z internetu bez přípravy stačí běžný účet nutný zásah uživatele
dopad únik části dat dílčí změna dat bez výpadku
přesah dopad i mimo zranitelnou součást

CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

4.8 CVSS 4.0 jpcert

útok odkudkoli z internetu žádné ochrany se neobcházejí funguje v běžném nastavení stačí běžný účet nutná cílená akce uživatele
dopad bez úniku dat beze změny dat bez výpadku
přesah únik části dat i v okolních systémech dílčí změna dat i v okolních systémech bez výpadku v okolních systémech

CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:A/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1 karet z 1 položek

1

Multiple vulnerabilities in SOY series

Classification: Critical, Solution: Official Fix, Exploit Maturity: Not Defined, CVSSv3.1: 9.8, CVEs: CVE-2026-73827, CVE-2026-77838, CVE-2026-78238, CVE-2026-78032, Summary: SOY series provided by Tsuyoshi Saito contain multiple vulnerabilities listed below. Cross-site Scripting (CWE-79) - CVE-2026-73827, CVE-2026-77838, CVE-2026-78238 Deserialization of Untrusted Data (CWE-502) - CVE-2026-78032 An arbitrary script may be executed on the web browser of the user who is logging in to the product…

EPSS 0.00 CVSS 9.8 CVE-2026-73827 CVE-2026-77838 CVE-2026-78032 CVE-2026-78238 Tsuyoshi Saito FI

tg: zranitelnost

NCSC-FI ·