CVE-2026-35188

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-35188

EPSS 0.00 EPSS k 18. 9. 2026

Hodnocení závažnosti

5.0 CVSS 3.1 CISA-ADP

útok odkudkoli z internetu útok vyžaduje přípravu stačí běžný účet bez zásahu uživatele
dopad únik části dat dílčí změna dat částečný výpadek
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:L

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

ZDI-26-425: OpenSSL OCSP Stapling Verification Double Free Remote Code Execution Vulnerability

This vulnerability allows remote attackers to execute arbitrary code on affected installations of OpenSSL. User interaction is required to exploit this vulnerability in that the target must make a request to a malicious server. The ZDI has assigned a CVSS rating of 7.5. The following CVEs are assigned: CVE-2026-35188.

EPSS 0.00 CVSS 7.5 CVE-2026-35188 OpenSSL US

· Zero Day Initiative · ZDI-26-425: OpenSSL OCSP Stapling Verification Double Free Remote Code Execution Vulnerability