CVE-2026-78238

v celém archivu

Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji postojíte myší. Některé jsou klikatelné. Typicky CVE.

zrušit filtry CZ · EN/orig

CVE-2026-78238

EPSS 0.00

Hodnocení závažnosti

5.4 CVSS 3.0 jpcert

útok odkudkoli z internetu bez přípravy stačí běžný účet nutný zásah uživatele
dopad únik části dat dílčí změna dat bez výpadku
přesah dopad i mimo zranitelnou součást

CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

4.8 CVSS 4.0 jpcert

útok odkudkoli z internetu žádné ochrany se neobcházejí funguje v běžném nastavení stačí běžný účet nutná cílená akce uživatele
dopad bez úniku dat beze změny dat bez výpadku
přesah únik části dat i v okolních systémech dílčí změna dat i v okolních systémech bez výpadku v okolních systémech

CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:A/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1 karet z 1 položek

1

Kritické zranitelnosti v řadě SOY

Finský NCSC oznámil čtyři kritické zranitelnosti v produktu SOY od společnosti Tsuyoshi Saito. Tři chyby typu XSS mohou vést k provedení libovolného skriptu v prohlížeči přihlášeného uživatele, chyba deseriálizace pak umožňuje spuštění kódu s právy webového serveru. NCSC doporučuje aktualizaci na nejnovější verzi.

EPSS 0.00 CVSS 9.8 CVE-2026-73827 CVE-2026-77838 CVE-2026-78032 CVE-2026-78238 Tsuyoshi Saito FI

tg: zranitelnost

NCSC-FI ·

shrnutí generováno strojově za 0,0016 USD — otevřít originál