Výsledky hledání

typ: zranitelnost× v celém archivu zrušit filtry

1784 karet z 1914 položek · strana 6 z 30 CZ · EN/orig

15

Opravena zranitelnost v Hikvision HikCentral Access Control

Podle CSIRT Itálie byla vydána bezpečnostní aktualizace pro platformu HikCentral Access Control od společnosti Hikvision, která slouží k centralizované správě systémů kontroly přístupu. Aktualizace opravuje zranitelnost s vysokou závažností.

EPSS 0.00 CVE-2026-85545 Hikvision IT

tg: zranitelnost

· CSIRT Itálie (ACN) · Risolta vulnerabilità in Hikvision HikCentral Access Control

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Opravy zranitelností v platformě Arista EOS

Společnost Arista opravila zranitelnosti v platformě EOS. Chyba CVE-2026-73456 v obsluze požadavků gNPSI umožňuje neautentizovanému útočníkovi vzdáleně spustit libovolný kód a převzít kontrolu nad přepínačem, zatímco CVE-2026-73457 způsobuje ukládání přihlašovacích údajů v otevřené formě do logů. Podle výrobce jsou zranitelné pouze systémy se zapnutou službou gNPSI a specifickou konfigurací, ve výchozím továrním nastavení je služba vypnutá.

EPSS 0.01 CVE-2026-73456 CVE-2026-73457 Arista NL

tg: zranitelnost

· NCSC-NL · NCSC-2026-0366 [1.00] [M/H] Kwetsbaarheden verholpen in Arista EOS

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD

Kritické zranitelnosti ve VPN Check Point

Podle oznámení identifikovala společnost Check Point dvě kritické zranitelnosti ve své VPN pod označením CVE-2026-85102 a CVE-2026-85103 s CVSS skóre 9.8, které mohou umožnit neověřené vzdálené spuštění kódu. Výrobce uvádí, že chyby byly nalezeny interně a neeviduje jejich aktivní zneužívání, přičemž uživatelům doporučuje instalaci nejnovějšího balíčku Jumbo Hotfix.

EPSS 0.00 CVSS 9.8 CVE-2026-8510 CVE-2026-85102 CVE-2026-85103 Check Point FI

tg: zranitelnost

· NCSC-FI · Check Point Critical Security Advisory: VPN Vulnerabilities CVE-2026-85102 and CVE-2026-8510

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

CISA zařadila zranitelnost v JFrog Artifactory do katalogu KEV

Agentura CISA přidala do katalogu aktivně zneužívaných zranitelností chybu CVE-2026-42018, která se týká nesprávného ověřování v produktu JFrog Artifactory. Termín pro zjednání nápravy byl stanoven na 25. září 2026.

KEV ✓ EPSS 0.01 CVE-2026-42018 JFrog US

tg: zneužíváno tg: zranitelnost tp: identita

· CISA KEV · JFrog Artifactory Improper Authentication Vulnerability (CVE-2026-42018)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Mnohočetné zranitelnosti v produktech Fortinet

Francouzský národní kyberbezpečnostní úřad CERT-FR informuje o odhalení několika zranitelností v produktech Fortinet. Tyto chyby mohou útočníkovi umožnit vzdálené spuštění libovolného kódu, navýšení oprávnění i vzdálené vyvolání odepření služby.

EPSS 0.01 CVE-2026-22575 CVE-2026-26084 CVE-2026-84385 CVE-2026-84386 CVE-2026-84387 CVE-2026-84388 CVE-2026-84389 CVE-2026-84390 CVE-2026-84391 CVE-2026-84392 CVE-2026-84393 Fortinet FR

tg: zranitelnost tp: DDoS

· CERT-FR – avis · Multiples vulnérabilités dans les produits Fortinet (11 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Mnohočetné zranitelnosti v linuxovém jádře pro Debian LTS

V linuxovém jádře distribuce Debian LTS bylo odhaleno několik zranitelností. Podle CERT-FR mohou některé z nich útočníkovi umožnit zvýšení oprávnění, narušení důvěrnosti dat nebo vyvolání odepření služby.

Debian Linux FR

tg: zranitelnost

· CERT-FR – avis · Multiples vulnérabilités dans le noyau Linux de Debian LTS (11 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Mnohočetné zranitelnosti v linuxovém jádře v produktech Red Hat

CERT-FR informuje o odhalení několika zranitelností v linuxovém jádře v produktech společnosti Red Hat. Podle oznámení mohou útočníkům umožnit vzdálené spuštění libovolného kódu, navýšení oprávnění nebo způsobení odmítnutí služby.

Red Hat Linux FR

tg: zranitelnost tp: DDoS

· CERT-FR – avis · Multiples vulnérabilités dans le noyau Linux de Red Hat (11 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

45

SPOJENO PŘES CVE Zranitelnosti v MikroTik RouterOS jsou aktivně zneužívány

Kanadské centrum pro kybernetickou bezpečnost varuje před zranitelnostmi v systému MikroTik RouterOS, zejména při vystavení služby SSH do internetu. Americká agentura CISA zařadila chyby CVE-2026-67277 a CVE-2026-86060 do katalogu aktivně zneužívaných zranitelností a úřad doporučuje aktualizaci na opravené verze.

KEV ✓ EPSS 0.01 CVE-2026-67276 CVE-2026-67277 CVE-2026-86060 MikroTik CA US

tg: varování tg: zneužíváno tg: zranitelnost

· Cyber Centre Kanada · AL26-020 - Vulnerabilities Impacting MikroTik RouterOS - CVE-2026-67276, CVE-2026-67277 and CVE-2026-86060 · BleepingComputer · Hackers exploit new MikroTik RouterOS flaws to hijack routers

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0019 USD

Bezpečnostní upozornění pro produkty HPE

Kanadské středisko pro kybernetickou bezpečnost informuje o zranitelnostech v produktech společnosti Hewlett Packard Enterprise. Chyby postihují ClearPass Policy Manager ve verzích do 6.11.14 a 6.12.8 a různé verze a modely produktů HPE IceWall, u kterých hrozí obejití bezpečnostních omezení či odepření služby.

HPE CA

tg: zranitelnost tp: DDoS

· Cyber Centre Kanada · HPE security advisory (AV26-909)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

SPOJENO PŘES CVE Týdenní přehled Threat Source: syndrom vyhoření a nová kampaň UAT-10820

Tým Cisco Talos se v úvodu věnuje problematice duševního zdraví a vyhoření v kyberbezpečnosti. Dále informuje o komplexním infekčním řetězci zneužívajícím WebDAV, za kterým stojí ruský aktér UAT-10820 šířící malware Amatera a další nástroje, a přináší souhrn hlavních bezpečnostních událostí týdne.

KEV ✓ · ransomware EPSS 0.76 CVSS 10.0 CVE-2026-20079 CVE-2026-20316 Cisco US

tg: zneužíváno tg: zranitelnost tg: rozbor tg: názor tg: přehled tp: malware tp: ransomware tp: špionáž

· Cisco Talos · We've got one word for it, and it's usually the wrong one · BleepingComputer · Cisco FMC flaws exploited by ransomware gang, state-sponsored hackers

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

Bezpečnostní upozornění pro produkty WebPros

Kanadské centrum pro kybernetickou bezpečnost upozorňuje na zranitelnosti v produktech společnosti WebPros, konkrétně v softwaru cPanel & WebHost Manager (WHM) a ConfigServer Security & Firewall (CSF). Zmíněny jsou chyby CVE-2026-67401, CVE-2026-65638 a CVE-2026-65639, přičemž centrum doporučuje správcům aplikovat nezbytné aktualizace.

EPSS 0.03 CVE-2026-65638 CVE-2026-65639 CVE-2026-67401 WebPros CA

tg: zranitelnost

· Cyber Centre Kanada · WebPros security advisory (AV26-908)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Opravená zranitelnost ve Fortinet FortiOS je aktivně zneužívána

Fortinet opravil zranitelnost v démonu cw_acd systémů FortiOS a FortiSwitchManager, která neautentizovaným vzdáleným útočníkům umožňuje spouštět libovolný kód. Podle aktualizace zařadila americká agentura CISA tuto chybu do katalogu aktivně zneužívaných zranitelností a doporučuje se okamžitá aplikace oprav.

Fortinet NL

tg: zneužíváno tg: zranitelnost

· NCSC-NL · NCSC-2026-0015 [1.01] [M/H] Kwetsbaarheid verholpen in Fortinet FortiOS

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Bezpečnostní upozornění pro průmyslové brány Advantech WISE-6610

Kanadské centrum pro kybernetickou bezpečnost informuje o zranitelnostech v průmyslových branách Advantech WISE-6610 vícero verzí a modelů. Organizace doporučuje uživatelům a správcům prostudovat dostupné informace a aplikovat potřebné aktualizace, jakmile budou k dispozici.

Advantech CA

tg: zranitelnost tp: průmyslové systémy

· Cyber Centre Kanada · [Control systems] Advantech security advisory (AV26-907)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Bezpečnostní varování pro produkty Fortra (AV26-906)

Kanadské centrum pro kybernetickou bezpečnost upozorňuje na zranitelnost typu 'path traversal' v produktu Fortra GoAnywhere MFT Endpoint ve verzích starších než 7.10.2. Organizace doporučuje správcům zkontrolovat dostupné informace a aplikovat potřebné aktualizace.

Fortra CA

tg: zranitelnost

· Cyber Centre Kanada · Fortra security advisory (AV26-906)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

SPOJENO PŘES CVE Opravy zranitelností v Palo Alto Networks PAN-OS

Palo Alto Networks vydal bezpečnostní aktualizace pro systém PAN-OS používaný ve firewallech nové generace a nástrojích centrální správy. Podle zdroje tyto záplaty řeší několik zranitelností, z nichž jedna dosahuje vysoké závažnosti.

EPSS 0.00 CVE-2026-0310 Palo Alto Networks IT CA US

tg: zranitelnost

· CSIRT Itálie (ACN) · Risolte vulnerabilità in Palo Alto Networks PAN-OS · Cyber Centre Kanada · Palo Alto Networks security advisory (AV26-905) · Palo Alto PSIRT · CVE-2026-0310 PAN-OS: Buffer Overflow Vulnerability via XML Processing (Severity: HIGH)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

CISA přidala do katalogu KEV dvě zneužívané zranitelnosti v MikroTik RouterOS

Americká agentura CISA zařadila do svého katalogu známých zneužívaných zranitelností dvě chyby v systému MikroTik RouterOS s označením CVE-2026-67277 a CVE-2026-86060. Důvodem je prokázané aktivní zneužívání v praxi, které představuje významné riziko pro federální instituce.

KEV ✓ EPSS 0.01 CVE-2026-67277 CVE-2026-86060 MikroTik veřejná správa US

tg: zneužíváno tg: zranitelnost tg: regulace

· CISA Advisories · CISA Adds Two Known Exploited Vulnerabilities to Catalog

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

Zranitelnosti v softwaru AVEVA Pipeline Integrity Monitor

Agentura CISA upozorňuje na zranitelnosti CVE-2026-81821, CVE-2026-81822, CVE-2026-81823 a CVE-2026-81824 v aplikaci AVEVA Pipeline Integrity Monitor do verze 2025_SP1_P1_build_7.1.9580.8513. Útočníkům mohou umožnit získat citlivé informace, prolamovat slabé hashe hesel nebo spouštět škodlivý kód v prohlížeči. Dodavatel doporučuje aplikovat bezpečnostní aktualizaci 2025 SP1 P2 a migrovat projektové soubory.

EPSS 0.00 CVSS 8.4 CVE-2026-81821 CVE-2026-81822 CVE-2026-81823 CVE-2026-81824 AVEVA výroba a průmysl US

tg: zranitelnost tp: průmyslové systémy

· CISA Advisories · AVEVA Pipeline Integrity Monitor

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0028 USD

Zranitelnosti v satelitních terminálech ST Engineering iDirect

Agentura CISA upozorňuje na zranitelnosti v terminálech ST Engineering iDirect Evolution iQ, 3315 a 9 ve verzích do 4.5.2.1 včetně. Útočníci mohou získat neoprávněný přístup k citlivým informacím, zvýšit svá oprávnění nebo vyvolat odepření služby. Výrobce vydal opravu a doporučuje přejít na software verze 4.5.3.0 či novější.

EPSS 0.01 CVSS 8.8 CVE-2026-38056 CVE-2026-38057 CVE-2026-38058 CVE-2026-38059 ST Engineering iDirect telekomunikace obrana energetika veřejná správa US

tg: zranitelnost tp: identita

· CISA Advisories · ST Engineering iDirect iQ-Series Terminals (Update A)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0028 USD

Zranitelnosti v softwaru NextGen Healthcare Mirth Connect

Agentura CISA informuje o zranitelnostech v softwaru NextGen Healthcare Mirth Connect ve verzích 4.7.1 a starších. Chyby CVE-2026-82583, CVE-2026-78224 a CVE-2026-82578 mohou útočníkům umožnit krádež dat nebo způsobit odmítnutí služby, přičemž výrobce doporučuje aktualizaci na verzi 4.7.2 nebo novější.

EPSS 0.00 CVSS 8.3 CVE-2026-78224 CVE-2026-82578 CVE-2026-82583 NextGen Healthcare zdravotnictví US

tg: zranitelnost

· CISA Advisories · NextGen Healthcare Mirth Connect

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

Zranitelnost přetečení haldy v Orthanc DICOM Serveru

Agentura CISA upozorňuje na zranitelnost CVE-2026-87020 v Orthanc DICOM Serveru verzí starších než 1.13.0. Chyba způsobená přetečením celého čísla při dekódování PNG či JPEG obrázků může autentizovanému vzdálenému útočníkovi umožnit zápis mimo vyhrazenou haldu a vyvolat odepření služby.

EPSS 0.01 CVSS 8.1 CVE-2026-87020 Orthanc zdravotnictví US

tg: zranitelnost

· CISA Advisories · Orthanc DICOM Server

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0016 USD

Patch Tuesday v září 2026: Souhrn bezpečnostních aktualizací

CERT-SE přináší souhrnné informace o zářijových bezpečnostních aktualizacích v rámci Patch Tuesday. Přehled pokrývá zranitelnosti v produktech společností Cisco, Microsoft, SAP, Ivanti a Adobe.

Cisco Microsoft SAP Ivanti SE

tg: zranitelnost tg: přehled

· CERT-SE · Patchtisdag september 2026 – samlad information om månadens säkerhetsuppdateringar

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Rapid7 opravil zranitelnosti v nástroji Velociraptor

Společnost Rapid7 vydala bezpečnostní aktualizace pro platformu Velociraptor určenou k digitální forenzní analýze a reakci na incidenty. Podle CSIRT Itálie tyto opravy řeší několik zranitelností, z nichž jedna má kritickou a jedna vysokou závažnost.

EPSS 0.01 CVE-2026-19583 CVE-2026-19584 Rapid7 IT

tg: zranitelnost

· CSIRT Itálie (ACN) · Rapid7: risolte vulnerabilità in Velociraptor

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Opravy zranitelností v METTLER TOLEDO LabX Standard a Enterprise

Podle bezpečnostního oznámení obsahují produkty LabX Standard a LabX Enterprise ve verzích 21.3.22 až 21.4.23 řadu zranitelností v externích komponentách. Výrobce tyto chyby opravil ve verzích LabX Standard v21.4.25 a LabX Enterprise v21.4.25 s tím, že zbývající nedostatky vyřeší v nadcházejících vydáních.

EPSS 0.48 CVE-2025-15467 CVE-2025-69419 CVE-2026-0915 CVE-2026-33186 CVE-2026-33671 CVE-2026-39821 CVE-2026-4800 METTLER TOLEDO DE

tg: zranitelnost tp: dodavatelský řetězec

· CERT@VDE · METTLER TOLEDO: LabX Standard and Enterprise Report on External Component Analysis - v21.4

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

CISA: Zranitelnost v zařízeních WatchGuard je zneužívána při ransomware útocích

Americká agentura CISA potvrdila, že ransomwarové skupiny zneužívají kritickou zranitelnost ve firewallech WatchGuard Firebox umožňující vzdálené spuštění kódu. Tato chyba byla agenturou označena jako aktivně zneužívaná již v prosinci.

KEV ✓ · ransomware EPSS 0.91 CVE-2022-23176 CVE-2025-14733 CVE-2025-9242 WatchGuard US

tg: zneužíváno tg: zranitelnost tp: ransomware

· BleepingComputer · CISA: WatchGuard RCE flaw now exploited in ransomware attacks

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Kritické zranitelnosti v produktech Check Point

Společnost Check Point vydala mimořádné bezpečnostní aktualizace pro dvě kritické zranitelnosti se skóre CVSS 9.8, které postihují Security Gateway, Security Management Server a Spark Firewall při využití VPN. Neautentizovaný vzdálený útočník by mohl na zasažených zařízeních spustit libovolný kód, přičemž CERT-EU doporučuje co nejdříve aplikovat dostupné opravy.

CVSS 9.8 Check Point EU

tg: zranitelnost

· CERT-EU · 2026-012: Critical Vulnerabilities in Check Point Products

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zranitelnost vzdáleného spuštění kódu v OpenAI Codex (CVE-2026-19590)

V OpenAI Codex byla zjištěna zranitelnost umožňující vzdálené spuštění libovolného kódu, evidovaná jako CVE-2026-19590. Podle iniciativy ZDI má závažnost CVSS 7.8 a její zneužití vyžaduje interakci uživatele, konkrétně návštěvu škodlivé stránky nebo otevření zákeřného souboru.

EPSS 0.00 CVSS 7.8 CVE-2026-19590 OpenAI US

tg: zranitelnost tp: AI

· Zero Day Initiative · ZDI-26-648: (Pwn2Own) OpenAI Codex External Control of System or Configuration Setting Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zranitelnost vzdáleného spuštění kódu v OpenAI Codex (CVE-2026-19591)

Podle ZDI umožňuje zranitelnost v nástroji OpenAI Codex vzdáleným útočníkům spustit libovolný kód prostřednictvím nedostatečné neutralizace řídicích sekvencí. K úspěšnému zneužití chyby s hodnocením CVSS 7.8 a označením CVE-2026-19591 je vyžadována interakce uživatele, konkrétně otevření škodlivé složky.

EPSS 0.00 CVSS 7.8 CVE-2026-19591 OpenAI US

tg: zranitelnost tp: AI

· Zero Day Initiative · ZDI-26-649: (Pwn2Own) OpenAI Codex Improper Neutralization of Control Sequences Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zranitelnost vzdáleného spuštění kódu v OpenAI Codex (CVE-2026-19592)

V nástroji OpenAI Codex byla odhalena zranitelnost umožňující vzdáleným útočníkům spustit libovolný kód prostřednictvím externího řízení konfigurace. K úspěšnému zneužití chyby s označením CVE-2026-19592 je vyžadována interakce uživatele, který musí otevřít škodlivý soubor nebo navštívit podvodnou stránku. ZDI chybě přiřadila skóre CVSS 7.8.

EPSS 0.00 CVSS 7.8 CVE-2026-19592 OpenAI US

tg: zranitelnost tp: AI

· Zero Day Initiative · ZDI-26-650: (Pwn2Own) OpenAI Codex External Control of Configuration Setting Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Zranitelnost vzdáleného spuštění kódu v OpenAI Codex (CVE-2026-19593)

Podle Zero Day Initiative umožňuje zranitelnost v nástroji OpenAI Codex vzdáleným útočníkům spustit libovolný kód, pokud uživatel otevře škodlivou složku. Problém je evidován pod CVE-2026-19593 a organizace ZDI mu přiřadila skóre CVSS 7.8.

EPSS 0.00 CVSS 7.8 CVE-2026-19593 OpenAI US

tg: zranitelnost tp: AI

· Zero Day Initiative · ZDI-26-651: (Pwn2Own) OpenAI Codex External Control of System or Configuration Setting Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Lokální eskalace oprávnění v TrendAI Apex One Security Agent

Podle Zero Day Initiative umožňuje zranitelnost CVE-2025-71416 v TrendAI Apex One Security Agent lokálním útočníkům eskalovat oprávnění. Ke zneužití chyby s hodnocením CVSS 7.8 musí útočník nejprve získat možnost spouštět kód s nízkými právy na cílovém systému.

CVSS 7.8 CVE-2025-71416 TrendAI US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-652: TrendAI Apex One Security Agent Cache Mechanism Time-Of-Check Time-Of-Use Local Privilege Escalation Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Zranitelnost eskalace oprávnění v TrendAI Apex One Security Agent

V aplikaci TrendAI Apex One Security Agent byla zjištěna zranitelnost typu TOCTOU v mechanismu mezipaměti, která umožňuje lokálním útočníkům eskalovat oprávnění. Pro úspěšné zneužití chyby s označením CVE-2025-71415 musí útočník nejprve získat možnost spouštět kód s nízkými právy na cílovém systému, přičemž ZDI jí přiřadila skóre CVSS 7.8.

CVSS 7.8 CVE-2025-71415 TrendAI US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-653: TrendAI Apex One Security Agent Cache Mechanism Time-Of-Check Time-Of-Use Local Privilege Escalation Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zranitelnost lokálního navýšení oprávnění v TrendAI Apex One Security Agent

V produktu TrendAI Apex One Security Agent byla zjištěna zranitelnost, která lokálním útočníkům umožňuje navýšit oprávnění na cílovém systému. Podle organizace ZDI vyžaduje zneužití chyby CVE-2025-71414 s hodnocením CVSS 7,8 možnost spouštět kód s nízkými právy.

CVSS 7.8 CVE-2025-71414 TrendAI US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-654: TrendAI Apex One Incomplete Cleanup Local Privilege Escalation Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Lokální eskalace oprávnění v PAPPL kvůli přetečení zásobníku

Zranitelnost v knihovně PAPPL při zpracování IPP umožňuje lokálním útočníkům navýšit oprávnění. Ke zneužití musí mít útočník na cílovém systému možnost spouštět kód s nízkými právy. ZDI chybě přiřadila skóre CVSS 7.8.

CVSS 7.8 PAPPL US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-655: PAPPL Printer IPP Processing Stack-based Buffer Overflow Local Privilege Escalation Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Vzdálené spuštění kódu v PAPPL kvůli přetečení vyrovnávací paměti na haldě

Podle ZDI umožňuje zranitelnost při zpracování úloh v PAPPL vzdáleným útočníkům spustit libovolný kód bez nutnosti autentizace. Zranitelnosti bylo přiřazeno skóre CVSS 9.8.

CVSS 9.8 PAPPL US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-656: PAPPL Job Processing Heap-based Buffer Overflow Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Chyba vzdáleného spuštění kódu v ASUS Control Center Express Agent

V nástroji ASUS Control Center Express Agent byla odhalena zranitelnost CVE-2026-19397 s hodnocením CVSS 9.8, která vzdáleným útočníkům umožňuje spustit libovolný kód. Podle iniciativy ZDI není ke zneužití této chyby vyžadována autentizace.

EPSS 0.00 CVSS 9.8 CVE-2026-19397 ASUS US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-657: ASUS Control Center Express Agent Missing Authentication Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Zranitelnost Adobe Acrobat Pro DC umožňuje vzdálené spuštění kódu

V aplikaci Adobe Acrobat Pro DC byla zjištěna zranitelnost CVE-2026-81987 typu integer overflow při zpracování formátu JPEG, která umožňuje vzdáleným útočníkům spustit libovolný kód. K jejímu zneužití je vyžadována interakce uživatele, který musí navštívit škodlivou stránku nebo otevřít podvržený soubor.

EPSS 0.00 CVSS 7.8 CVE-2026-81987 Adobe US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-658: Adobe Acrobat Pro DC JPEG Parsing Integer Overflow Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Zranitelnost Adobe Acrobat Reader DC umožňuje únik informací přes JPEG2000

Podle Zero Day Initiative obsahuje Adobe Acrobat Reader DC zranitelnost typu 'out-of-bounds read' při zpracování souborů JPEG2000, evidovanou jako CVE-2026-80160. Vzdálený útočník může chybu zneužít k získání citlivých informací, vyžaduje se však interakce uživatele v podobě otevření škodlivého souboru či návštěvy zákeřné stránky. Zranitelnosti bylo přiřazeno CVSS skóre 3.3.

EPSS 0.00 CVSS 3.3 CVE-2026-80160 Adobe US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-659: Adobe Acrobat Reader DC JPEG2000 File Parsing Out-Of-Bounds Read Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Chyba use-after-free v Adobe Acrobat Reader DC umožňuje únik informací

V aplikaci Adobe Acrobat Reader DC byla identifikována zranitelnost typu use-after-free při zpracování písem, evidovaná pod CVE-2026-80162 se skóre CVSS 3,3. Vzdálenému útočníkovi umožňuje získat citlivé informace, zneužití však vyžaduje interakci uživatele v podobě návštěvy škodlivé stránky nebo otevření zákeřného souboru.

EPSS 0.00 CVSS 3.3 CVE-2026-80162 Adobe US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-660: Adobe Acrobat Reader DC Font Parsing Use-After-Free Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Zranitelnost Adobe Acrobat Reader DC umožňuje vzdálené spuštění kódu

V aplikaci Adobe Acrobat Reader DC byla odhalena zranitelnost typu 'use-after-free' evidovaná jako CVE-2026-81985 s hodnocením CVSS 7.8. Podle iniciativy ZDI umožňuje vzdáleným útočníkům spustit libovolný kód, zneužití však vyžaduje interakci uživatele v podobě otevření škodlivého souboru nebo návštěvy zákeřné stránky.

EPSS 0.00 CVSS 7.8 CVE-2026-81985 Adobe US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-661: Adobe Acrobat Reader DC Annotation Use-After-Free Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zranitelnost Use-After-Free v Adobe Acrobat Reader DC umožňuje spuštění kódu

V aplikaci Adobe Acrobat Reader DC byla zjištěna zranitelnost typu 'use-after-free' evidovaná jako CVE-2026-81990 s hodnocením CVSS 7.8. Podle zdroje umožňuje vzdáleným útočníkům spustit libovolný kód, přičemž zneužití vyžaduje interakci uživatele v podobě návštěvy škodlivé stránky nebo otevření zákeřného souboru.

EPSS 0.00 CVSS 7.8 CVE-2026-81990 Adobe US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-662: Adobe Acrobat Reader DC Annotation Use-After-Free Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zranitelnost Adobe Acrobat Pro DC umožňuje vzdálené spuštění kódu

V aplikaci Adobe Acrobat Pro DC byla odhalena use-after-free zranitelnost, která vzdáleným útočníkům umožňuje spustit libovolný kód. Zneužití vyžaduje interakci uživatele v podobě otevření škodlivého souboru nebo návštěvy škodlivé stránky, přičemž zranitelnost je vedena pod označením CVE-2026-81989 se skóre CVSS 7.8.

EPSS 0.00 CVSS 7.8 CVE-2026-81989 Adobe US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-663: Adobe Acrobat Pro DC Annotation Use-After-Free Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zranitelnost Use-After-Free v Adobe Acrobat Reader DC umožňuje spuštění kódu

Podle Zero Day Initiative obsahuje Adobe Acrobat Reader DC zranitelnost typu 'use-after-free' při zpracování anotací, evidovanou jako CVE-2026-81986. Chyba se skóre CVSS 7.8 umožňuje vzdáleným útočníkům spustit libovolný kód, vyžaduje však interakci uživatele spočívající v otevření škodlivého souboru nebo návštěvě škodlivé stránky.

EPSS 0.00 CVSS 7.8 CVE-2026-81986 Adobe US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-664: Adobe Acrobat Reader DC Annotation Use-After-Free Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zranitelnost use-after-free v Adobe Acrobat Reader DC umožňuje spuštění kódu

Podle Zero Day Initiative obsahuje Adobe Acrobat Reader DC zranitelnost typu 'use-after-free' identifikovanou jako CVE-2026-79909 s CVSS skóre 7.8. Chyba umožňuje vzdáleným útočníkům spustit libovolný kód, přičemž zneužití vyžaduje interakci uživatele v podobě otevření škodlivého souboru nebo návštěvy zákeřné stránky.

EPSS 0.00 CVSS 7.8 CVE-2026-79909 Adobe US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-665: Adobe Acrobat Reader DC Annots Report Use-After-Free Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zranitelnost čtení mimo meze v aplikaci Adobe Acrobat Reader DC

V aplikaci Adobe Acrobat Reader DC byla odhalena zranitelnost typu out-of-bounds read při zpracování souborů JPEG2000, evidovaná jako CVE-2026-79910. Podle zprávy umožňuje vzdáleným útočníkům získat citlivé informace, přičemž zneužití vyžaduje interakci uživatele a má přidělené skóre CVSS 3.3.

EPSS 0.00 CVSS 3.3 CVE-2026-79910 Adobe US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-666: Adobe Acrobat Reader DC JPEG2000 File Parsing Out-Of-Bounds Read Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Zranitelnost Use-After-Free v Adobe Acrobat Reader DC umožňuje spuštění kódu

V aplikaci Adobe Acrobat Reader DC byla odhalena zranitelnost typu 'use-after-free' evidovaná jako CVE-2026-81975, která vzdáleným útočníkům umožňuje spustit libovolný kód. Ke zneužití je vyžadována interakce uživatele, konkrétně otevření škodlivého souboru nebo návštěva podvržené stránky; ZDI chybě přiřadila skóre CVSS 7.8.

EPSS 0.00 CVSS 7.8 CVE-2026-81975 Adobe US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-667: Adobe Acrobat Reader DC Annotation Use-After-Free Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zranitelnost use-after-free v Adobe Acrobat Reader DC umožňuje únik informací

V aplikaci Adobe Acrobat Reader DC byla odhalena zranitelnost typu use-after-free evidovaná jako CVE-2026-81984, která vzdáleným útočníkům umožňuje získat citlivé informace. Ke zneužití chyby s hodnocením CVSS 3.3 je podle zprávy vyžadována interakce uživatele v podobě otevření škodlivého souboru nebo návštěvy zákeřné stránky.

EPSS 0.00 CVSS 3.3 CVE-2026-81984 Adobe US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-668: Adobe Acrobat Reader DC Annotation Use-After-Free Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zranitelnost Adobe Acrobat Reader DC při parsování souborů JBIG2

V aplikaci Adobe Acrobat Reader DC byla identifikována zranitelnost typu out-of-bounds read při zpracování souborů JBIG2, evidovaná pod CVE-2026-81978 se skóre CVSS 3.3. Vzdálený útočník může chybu zneužít k získání citlivých informací, vyžaduje se však interakce uživatele v podobě otevření zákeřného souboru nebo návštěvy podvodné stránky.

EPSS 0.00 CVSS 3.3 CVE-2026-81978 Adobe US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-669: Adobe Acrobat Reader DC JBIG2 File Parsing Out-Of-Bounds Read Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zranitelnost čtení mimo paměť v Adobe Acrobat Pro DC umožňuje únik informací

Podle Zero Day Initiative obsahuje Adobe Acrobat Pro DC zranitelnost Doc Object typu out-of-bounds read s identifikátorem CVE-2026-81991 a CVSS skóre 3.3. Vzdálený útočník může získat citlivé informace, zneužití však vyžaduje interakci uživatele v podobě otevření škodlivého souboru nebo návštěvy zákeřné stránky.

EPSS 0.00 CVSS 3.3 CVE-2026-81991 Adobe US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-670: Adobe Acrobat Pro DC Doc Object Out-Of-Bounds Read Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD