CVE-2026-8037

v celém archivu

Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji postojíte myší. Některé jsou klikatelné. Typicky CVE.

zrušit filtry CZ · EN/orig

CVE-2026-8037

KEV ✓ EPSS 0.99 náprava do 10. 8. 2026

Hodnocení závažnosti

9.6 CVSS 3.1 ProgressSoftware

útok jen ze stejné sítě bez přípravy bez přihlášení bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah dopad i mimo zranitelnou součást

CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

2 karet z 3 položek

1

CISA přidala zranitelnost do katalogu známě zneužívaných chyb

CISA přidala do svého katalogu Known Exploited Vulnerabilities zranitelnost CVE-2026-8037 v Progress LoadMaster, která umožňuje vstřikování příkazů a aktivně se zneužívá. Podle CISA jsou takto katalogu zařazené zranitelnosti kritické pro americké federální agentury, kterým direktivou BOD 26-04 nařizuje jejich přednostní řešení.

KEV ✓ EPSS 0.99 CVE-2026-8037 Progress veřejná správa US 2 zdrojů

CISA Advisories · CISA KEV

shrnutí generováno strojově za 0,0027 USD — otevřít originál

1

Týdenní přehled hrozeb z 6. července

Zpráva uvádí několik významných incidentů včetně ransomwarových útoků na americkou banku River Bank & Trust, španělskou skupinu Indra a japonského výrobce Nidec, dále úniku dat v pojišťovně Aflac týkající se 4,4 milionu zákazníků. Zdroj také dokumentuje kritické zranitelnosti v produktech Oracle, Linux, Citrix a Progress a popisuje různé hrozby spojené s umělou inteligencí a škodlivými balíčky v open-source registrech.

KEV ✓ EPSS 0.99 CVSS 9.6 CVE-2024-1212 CVE-2026-46242 CVE-2026-46817 CVE-2026-8037 CVE-2026-8451 Oracle Citrix Progress Check Point finance obrana výroba a průmysl energetika IL

Check Point Research ·

shrnutí generováno strojově za 0,0036 USD — otevřít originál