CVE-2026-19553

1 karet z 4 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-19553

EPSS 0.00 EPSS k 1. 10. 2026

Hodnocení závažnosti

7.6 CVSS 4.0 PSF

útok odkudkoli z internetu žádné ochrany se neobcházejí jen v určitém nastavení nebo načasování bez přihlášení bez vědomí uživatele
dopad plný únik dat úplná změna dat bez výpadku
přesah bez úniku v okolních systémech beze změny v okolních systémech bez výpadku v okolních systémech

CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:P/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

SPOJENO PŘES CVE Opravy zranitelností v CPython umožňujících pád serveru a obcházení ověření

Bezpečnostní aktualizace CPythonu řeší dvě chyby, CVE-2026-19445 s kritickou závažností (CVSS 9,2) a CVE-2026-19553 s vysokou závažností (CVSS 7,6). Vzdálený neautentizovaný útočník může způsobit pád serveru nebo vyvolat volání přes neplatný ukazatel a také obejít ověřování názvu hostitele u certifikátu.

EPSS 0.01 CVSS 9.2 CVE-2026-19445 CVE-2026-19553 Python CPython IT FI FR

tg: zranitelnost tp: DDoS

· CSIRT Itálie (ACN) · Risolte vulnerabilità in CPython · zachyceno · NCSC-FI · CRITICAL severity vulnerability affecting CPython · zachyceno · CERT-FR – avis · Multiples vulnérabilités dans CPython (01 octobre 2026)

Shrnuto strojově ze 4 zpráv (gemini-3.8-flash) za 0,0022 USD