Výsledky hledání

typ: zranitelnost× v celém archivu zrušit filtry

166 karet z 187 položek · strana 3 z 3 CZ · EN/orig

4

Zranitelnost PDF Architect umožňující vzdálené spuštění kódu

Zdroj uvádí zranitelnost v pdfforge PDF Architect, kterou mohou vzdálení útočníci zneužít ke spuštění libovolného kódu. Vyžaduje interakci uživatele – otevření škodlivého souboru nebo návštěvu škodlivé stránky. ZDI jí přiřadil CVSS skóre 7,8.

CVSS 7.8 pdfforge US

tg: zneužíváno tg: zranitelnost

Zero Day Initiative ·

shrnutí generováno strojově za 0,0014 USD — otevřít originál

1

Pět kritických zranitelností v WordPressových doplňcích umožňují převzetí webu nebo vzdálené spuštění kódu

Finský NCSC upozorňuje na kritické chyby v doplňcích WPMU DEV Dashboard, Avada, TranslatePress, Pods a GiveWP s CVSS skóry až 10,0. Zranitelnosti umožňují neověřeným útočníkům obejít ověřování, získat práva administrátora a spustit libovolný kód; podle zdrojů již existují opravy.

EPSS 0.03 CVSS 10.0 CVE-2026-18431 CVE-2026-19598 CVE-2026-19632 CVE-2026-76581 CVE-2026-82222 WPMU DEV Avada TranslatePress Pods FI

tg: zneužíváno tg: zranitelnost tp: malware

NCSC-FI ·

shrnutí generováno strojově za 0,0108 USD — otevřít originál

39

PaperCut vydal druhou nouzovou záplatu pro zneužívané chyby

Společnost PaperCut vydala druhou nouzovou aktualizaci zabezpečení pro dvě aktivně zneužívané zranitelnosti v softwaru pro správu tisku PaperCut NG a MF poté, co výzkumníci zjistili více způsobů, jak obejít původní opravy.

KEV ✓ EPSS 1.00 CVE-2023-27350 CVE-2026-81578 CVE-2026-82078 PaperCut US

tg: zneužíváno tg: zranitelnost

BleepingComputer ·

shrnutí generováno strojově za 0,0013 USD — otevřít originál

Bezpečnostní upozornění na zranitelnosti v cPanel

Cyber Centre Kanada upozorňuje na zranitelnosti v cPanel & WebHost Manager (WHM) software v několika verzích. Zdroj doporučuje uživatelům a správcům, aby si přečetli dostupné informace a aplicovali potřebné aktualizace.

CVE-2026-65643 cPanel CA IT FI 3 zdrojů

tg: zranitelnost

Cyber Centre Kanada · CSIRT Itálie (ACN) · NCSC-FI

shrnutí generováno strojově za 0,0013 USD — otevřít originál

Bezpečnostní porada ke zranitelnostem v National Instruments LabVIEW

Zdroj uvádí, že Cyber Centre Kanada označil zranitelnosti v National Instruments LabVIEW (verze před 23.0.0, 23.3.10, 24.3.7, 25.3.5 a 26.3.1), včetně chyb paměti, chyb konverze celých čísel a přetečení. Vydavatel doporučuje uživatelům a správcům aplikovat dostupné aktualizace.

National Instruments výroba a průmysl energetika vodárenství telekomunikace CA

tg: zranitelnost tp: průmyslové systémy

Cyber Centre Kanada ·

shrnutí generováno strojově za 0,0017 USD — otevřít originál

Zranitelnosti v produktech MongoDB

Zdroj uvádí, že byly zjištěny zranitelnosti v klientských knihovnách MongoDB, včetně šesti s vysokou závažností. Podle zdroje jejich zneužití by mohlo umožnit neoprávněnou úpravu dat či kódu a narušení dostupnosti služby na dotčených systémech.

CVE-2026-75159 CVE-2026-81521 CVE-2026-81522 CVE-2026-81525 CVE-2026-81526 CVE-2026-81529 MongoDB IT

tg: zranitelnost

CSIRT Itálie (ACN) ·

shrnutí generováno strojově za 0,0013 USD — otevřít originál

Opraveny zranitelnosti v CodeMeter Runtime od Wibu-Systems

Wibu-Systems opravila více zranitelností v CodeMeter Runtime pro verze do 8.41a a 9.10. Zjištěné chyby umožňují místnímu útočníkovi zvýšit oprávnění přes nesprávné ověření NTFS reparse points, vzdálenému útočníkovi získat přístup k citlivým konfiguračním údajům, a dalších problémů včetně injekce formátovacích řetězců a slabé autentifikace.

EPSS 0.00 CVE-2026-81573 Wibu-Systems NL

tg: zranitelnost

NCSC-NL ·

shrnutí generováno strojově za 0,0019 USD — otevřít originál

ServiceNow opravuje tři kritické zranitelnosti AI Platformy

Společnost ServiceNow vydala záplaty pro tři zranitelnosti maximální závažnosti na své AI Platformě, které se mohou zneužít k útokům typu code injection, SQL injection a eskalaci oprávnění.

KEV ✓ EPSS 1.00 CVE-2024-4879 CVE-2024-5178 CVE-2024-5217 CVE-2026-18885 CVE-2026-18886 CVE-2026-6875 CVE-2026-6876 CVE-2026-74820 ServiceNow US

tg: zneužíváno tg: zranitelnost

BleepingComputer ·

shrnutí generováno strojově za 0,0011 USD — otevřít originál

PaperCut NG/MF: kritická zranitelnost obcházející autentizaci zneužívána v praxi

Společnost PaperCut Software vydala v srpnu 2026 varování před aktivně zneužívanou kritickou zranitelností v produktech PaperCut NG a PaperCut MF, která umožňuje obejít autentizaci a provést vzdálené spuštění kódu. Zdroj Rapid7 podrobně popisuje techniku útoku využívající framework Apache Tapestry a doporučuje okamžitou aplikaci nouzových záplat nebo omezení přístupu jen z důvěryhodných IP adres.

KEV ✓ EPSS 1.00 CVE-2023-27350 PaperCut Software PaperCut školství výroba a průmysl US 2 zdrojů

tg: zneužíváno tg: zranitelnost tp: malware

Rapid7 · BleepingComputer

shrnutí generováno strojově za 0,0030 USD — otevřít originál

Bezpečnostní aktualizace produktů Synology

Italský CSIRT oznámil bezpečnostní aktualizace sanující kritickou zranitelnost v Synology Chat Server, součásti produktu DiskStation Manager. Podle zdroje by zranitelnost mohla umožnit autentizovanému vzdálenému uživateli číst či zapisovat libovolné soubory a ohrozit dostupnost systému.

CVE-2026-40541 Synology IT

tg: zranitelnost

CSIRT Itálie (ACN) ·

shrnutí generováno strojově za 0,0095 USD — otevřít originál

ServiceNow: aktualizace odstraňují kritické zranitelnosti

Zdroj uvádí, že byla vydána aktualizace bezpečnosti opravující čtyři zranitelnosti v platformě ServiceNow — jednu se závažností vysokou a tři se závažností kritickou. Podle zdroje by zneužití těchto chyb mohlo umožnit neověřenému útočníkovi spustit libovolný kód, manipulovat data instancí a získat zvýšená oprávnění.

CVSS 10.0 CVE-2026-18885 CVE-2026-18886 CVE-2026-6876 CVE-2026-74820 ServiceNow IT FI 2 zdrojů

tg: zranitelnost

CSIRT Itálie (ACN) · NCSC-FI

shrnutí generováno strojově za 0,0064 USD — otevřít originál

Zranitelnosti v produktech WatchGuard

Zdroj uvádí, že bezpečnostní aktualizace odstraňují půl druhého desítky zranitelností v produktech WatchGuard, včetně pěti kritických a dvanácti vysoké závažnosti. Podle něj by jejich zneužití mohlo umožnit útočníkovi obejít ověřování, spustit libovolný kód nebo ohrozit dostupnost služeb.

CVE-2026-13086 CVE-2026-13108 CVE-2026-19313 CVE-2026-19314 CVE-2026-19315 CVE-2026-19316 CVE-2026-19317 CVE-2026-19318 CVE-2026-78008 CVE-2026-78009 CVE-2026-78010 CVE-2026-78011 CVE-2026-78174 CVE-2026-78610 CVE-2026-78612 CVE-2026-78613 CVE-2026-78614 WatchGuard IT

tg: zranitelnost

CSIRT Itálie (ACN) ·

shrnutí generováno strojově za 0,0064 USD — otevřít originál

1

Analýza zranitelnosti KindaRails2Shell (CVE-2026-66066)

Společnost Rapid7 analyzuje zranitelnost CVE-2026-66066 v Ruby on Rails, kterou projekt Rails zveřejnil 29. července 2026. Zranitelnost umožňuje libovolné čtení souborů v Active Storage aplikacích, které používají Vips s nedůvěryhodnými nahráváními; postihuje verze Rails < 7.2.3.2, >= 8.0 < 8.0.5.1 a >= 8.1 < 8.1.3.1. Analýza ukazuje, jak lze zranitelnost zneužít k získání Rails materiálu pro podepisování a k získání vzdáleného přístupu.

EPSS 0.28 CVSS 9.5 CVE-2026-66066 Ruby on Rails US IT 2 zdrojů

tg: zranitelnost

Rapid7 · CSIRT Itálie (ACN)

shrnutí generováno strojově za 0,0049 USD — otevřít originál

1