CVE-2026-93742

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-93742

EPSS 0.02 EPSS k 21. 9. 2026

Hodnocení závažnosti

9.9 CVSS 3.1 · 3.0 VulDB

útok odkudkoli z internetu bez přípravy stačí běžný účet bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah dopad i mimo zranitelnou součást

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H/E:P/RL:X/RC:R

9.4 CVSS 4.0 VulDB existuje proof-of-concept

útok odkudkoli z internetu žádné ochrany se neobcházejí funguje v běžném nastavení stačí běžný účet bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah plný únik i v okolních systémech úplná změna dat i v okolních systémech úplný výpadek i v okolních systémech

CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:P

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

Kritické zranitelnosti routeru Totolink A3002MU umožňují vzdálené spuštění kódu

Podle zdroje bylo v bezdrátovém routeru Totolink A3002MU odhaleno několik kritických zranitelností (CVE-2026-93738 až CVE-2026-93742) se skóre CVSS 10.0, které zahrnují přetečení vyrovnávací paměti a vkládání příkazů. Chyby lze zneužít vzdáleně a je pro ně dostupný funkční exploit, oprava však zatím není k dispozici.

EPSS 0.02 CVSS 10.0 CVE-2026-93738 CVE-2026-93739 CVE-2026-93740 CVE-2026-93741 CVE-2026-93742 Totolink FI

tg: zranitelnost

· NCSC-FI · Totolink A3002MU — Multiple Remote Code Execution Vulnerabilities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD