CVE-2026-0628

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-0628

EPSS 0.07 EPSS k 21. 9. 2026

Hodnocení závažnosti

8.8 CVSS 3.1 CISA-ADP

útok odkudkoli z internetu bez přípravy bez přihlášení nutný zásah uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

Hvězdička u CVE znamená, že radar to číslo vytáhl z textu článku, ne ze seznamu chyb, který zpráva uvádí — u té zprávy proto neukazuje KEV, EPSS ani CVSS. Fakta o samotném CVE jsou nahoře.

1

BragJack attacks hijack AI browser agents through malicious extensions

BragJack, a proof-of-concept attack from Forever Security's Gal Weizman, hijacks the AI assistants in Chrome, Edge, Opera Neon, Perplexity Comet, and Claude in Chrome using one malicious extension. The Prompt Forcing technique earned over $20,000 in bounties and two CVEs. [...]

CVE-2026-0628 * CVE-2026-55945 * Opera Perplexity US

tg: rozbor tp: AI

· BleepingComputer · BragJack attacks hijack AI browser agents through malicious extensions