CVE-2026-42608

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-42608

EPSS 0.01 EPSS k 27. 9. 2026

Hodnocení závažnosti

8.8 CVSS 4.0 GitHub_M existuje proof-of-concept

útok odkudkoli z internetu žádné ochrany se neobcházejí funguje v běžném nastavení bez přihlášení bez zásahu uživatele
dopad plný únik dat úplná změna dat bez výpadku
přesah bez úniku v okolních systémech beze změny v okolních systémech bez výpadku v okolních systémech

CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:P

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

Hvězdička u CVE znamená, že jsem to číslo vytáhl z širšího textu článku. Neukazuju u něj proto KEV, EPSS ani CVSS, a to preventivně, protože článek se na něj mohl jen odkazovat, třeba jako na starší kauzu. Fakta o samotném CVE jsou nahoře.

Skupina ShinyHunters napadla web vyděračů Clop přes chybu v Grav CMS

Vyděračská skupina Clop přesunula svůj web pro úniky dat na novou adresu v síti Tor poté, co potvrdila kompromitaci a zneuctění původního serveru. Podle zjištění serveru BleepingComputer útočníci využili neopravenou zranitelnost typu path traversal bez nutnosti autentizace v systému Grav CMS.

CVE-2026-42608 * Grav US

tg: incident tg: zneužíváno tp: ransomware

· BleepingComputer · ShinyHunters hacked Clop leak site using Grav CMS path traversal flaw

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD