CVE-2026-35188

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-35188

EPSS 0.00 EPSS k 18. 9. 2026

Hodnocení závažnosti

5.0 CVSS 3.1 CISA-ADP

útok odkudkoli z internetu útok vyžaduje přípravu stačí běžný účet bez zásahu uživatele
dopad únik části dat dílčí změna dat částečný výpadek
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:L

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

Zranitelnost OpenSSL v ověřování OCSP Stappling

Zdroj uvádí zranitelnost v OpenSSL umožňující vzdáleným útočníkům vykonávat libovolný kód na postižených instalacích. Zneužití vyžaduje interakci uživatele, který se musí připojit na malicious server. Zdroj přiřazuje CVSS skóre 7,5.

EPSS 0.00 CVSS 7.5 CVE-2026-35188 OpenSSL US

· Zero Day Initiative · ZDI-26-425: OpenSSL OCSP Stapling Verification Double Free Remote Code Execution Vulnerability

Shrnutí generováno strojově za 0,0023 USD