CVE-2026-18290

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-18290

EPSS 0.00 EPSS k 3. 10. 2026

Hodnocení závažnosti

7.8 CVSS 3.0 zdi

útok z místního přístupu bez přípravy bez přihlášení nutný zásah uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah dopad jen na zranitelnou součást

CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

Zranitelnost v OriginLab OriginPro umožňuje vzdálené spuštění kódu

Podle zdroje se jedná o chybu v parsování OGG souborů v OriginPro, která umožňuje vzdálené útočníky spustit libovolný kód. Zneužití vyžaduje interakci uživatele (navštívení škodlivé stránky nebo otevření škodlivého souboru). Zdroj přiřadil hodnocení CVSS 7.8.

EPSS 0.00 CVSS 7.8 CVE-2026-18290 OriginLab US

· Zero Day Initiative · ZDI-26-549: OriginLab OriginPro OGG File Parsing Out-Of-Bounds Write Remote Code Execution Vulnerability

Shrnutí generováno strojově za 0,0024 USD