CVE-2026-28220

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-28220

EPSS 0.00 EPSS k 18. 9. 2026

Hodnocení závažnosti

8.4 CVSS 3.1 GitHub_M

útok jen ze stejné sítě bez přípravy nutná práva správce bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah dopad i mimo zranitelnou součást

CVSS:3.1/AV:A/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

Zranitelnost v Wazuh – vzdálené spuštění kódu

Zdroj uvádí, že zranitelnost v protokolu DAPI clusteru Wazuh umožňuje útočníkům v síti spustit libovolný kód. Útočník musí nejprve získat možnost spustit kód s nízkými právy na pracovním uzlu. Zdroji přiřazeno CVSS skóre 9,9 a identifikátor CVE-2026-28220.

EPSS 0.00 CVSS 9.9 CVE-2026-28220 Wazuh US

· Zero Day Initiative · ZDI-26-528: Wazuh Cluster DAPI Protocol Deserialization of Untrusted Data Remote Code Execution Vulnerability

Shrnutí generováno strojově za 0,0024 USD