Výsledky hledání

typ: zranitelnost× v celém archivu zrušit filtry

1779 karet z 1907 položek · strana 1 z 30 CZ · EN/orig

2

SPOJENO PŘES CVE Bezpečnostní varování Moxa pro řídicí systémy

Kanadské středisko pro kybernetickou bezpečnost upozorňuje na zranitelnost typu 'out-of-bounds write' CVE-2026-15579 v ethernetových přepínačích Moxa řady TN-4500B ve verzích do 2.0 včetně. Správcům doporučuje sledovat odkazy a aplikovat potřebné aktualizace.

EPSS 0.01 CVSS 8.8 CVE-2026-15579 Moxa FI CA FR

tg: zranitelnost tp: průmyslové systémy

· NCSC-FI · Moxa TN-4500B Series — Out-of-Bounds Write Vulnerability · Cyber Centre Kanada · [Control Systems] Moxa security advisory (AV26-938) · CERT-FR – avis · Vulnérabilité dans les produits Moxa (18 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

SPOJENO PŘES CVE Mnohočetné zranitelnosti v Google Chrome

CERT-FR upozorňuje na četné zranitelnosti v prohlížeči Google Chrome. Podle zdroje umožňují útočníkovi vyvolat bezpečnostní problém, který vydavatel blíže nespecifikoval.

EPSS 0.00 CVSS 9.6 CVE-2026-93372 CVE-2026-93373 CVE-2026-93374 CVE-2026-93375 CVE-2026-93376 CVE-2026-93377 CVE-2026-93378 CVE-2026-93379 CVE-2026-93380 CVE-2026-93381 CVE-2026-93382 CVE-2026-93383 CVE-2026-93384 CVE-2026-93385 CVE-2026-93386 CVE-2026-93387 Google FI FR

tg: zranitelnost

· NCSC-FI · Google Chrome 153 — Stable Channel Security Update · CERT-FR – avis · Multiples vulnérabilités dans Google Chrome (18 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

33

Bezpečnostní upozornění pro řídicí systémy ABB

Kanadské kybernetické centrum informovalo o bezpečnostním upozornění společnosti ABB, které řeší zranitelnosti v produktu Freelance Controller u více verzí a modelů. Zranitelnost CVE-2023-5778 se týká chybějící kontroly délky.

CVE-2023-5778 ABB CA

tg: zranitelnost tp: průmyslové systémy

· Cyber Centre Kanada · [Control systems] ABB security advisory (AV26-942)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

SPOJENO PŘES CVE Bezpečnostní varování pro SolarWinds ARM

Kanadské kybernetické centrum upozornilo na zranitelnost CVE-2026-28326 v nástroji SolarWinds Access Rights Manager ve verzích před 2026.2. Chyba umožňuje neautentizované vzdálené spuštění kódu a organizace doporučuje správcům aplikovat dostupné aktualizace.

EPSS 0.01 CVE-2026-28326 SolarWinds CA IT

tg: zranitelnost

· Cyber Centre Kanada · SolarWinds security advisory (AV26-941) · CSIRT Itálie (ACN) · Vulnerabilità in SolarWinds

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Bezpečnostní upozornění pro řídicí systémy Advantech

Podle kanadského Cyber Centre obsahují zařízení Advantech EKI-1242EIMS a EKI-1242IEIMS ve verzích do V2.00.01 včetně bezpečnostní zranitelnosti. Centrum doporučuje správcům seznámit se s podrobnostmi a aplikovat potřebné aktualizace, jakmile budou k dispozici.

Advantech CA

tg: zranitelnost tp: průmyslové systémy

· Cyber Centre Kanada · [Control systems] Advantech security advisory (AV26-937)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Redis: Veřejný exploit a aktivní zneužívání chyby CVE-2026-81934

Italský CSIRT upozornil na zveřejnění funkčního konceptu útoku (PoC) a aktivní zneužívání zranitelnosti CVE-2026-81934 v systému Redis. Chyba se týká tohoto řešení pro ukládání a správu dat v paměti.

EPSS 0.00 CVE-2026-81934 Redis IT

tg: zneužíváno tg: zranitelnost

· CSIRT Itálie (ACN) · Redis: PoC pubblico e sfruttamento attivo in rete della CVE-2026-81934

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

SPOJENO PŘES CVE CISA přidala na seznam aktivně zneužívaných zranitelnost v Linuxu

Americká agentura CISA zařadila na katalog známých zneužívaných zranitelností (KEV) chybu CVE-2025-39682 v Linux Kernelu. Pro federální civilní agentury z tohoto kroku vyplývá povinnost přednostní nápravy podle závazné směrnice BOD 26-04.

KEV ✓ EPSS 0.01 CVE-2025-39682 Linux veřejná správa US

tg: zneužíváno tg: zranitelnost tg: regulace

· CISA Advisories · CISA Adds One Known Exploited Vulnerability to Catalog · CISA KEV · Linux Kernel Improper Check for Unusual or Exceptional Conditions Vulnerability (CVE-2025-39682)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Kritická chyba v Check Pointu umožňuje spuštění kódu s právy root

Společnost Check Point Software vydala bezpečnostní aktualizace řešící kritickou zranitelnost. Podle zdroje může tato chyba útočníkům umožnit spuštění kódu s právy uživatele root na systémech pro správu.

KEV ✓ · ransomware EPSS 0.84 CVE-2026-16232 CVE-2026-50751 CVE-2026-85102 CVE-2026-85103 CVE-2026-91843 Check Point US

tg: zranitelnost

· BleepingComputer · New Check Point flaw lets hackers execute code with root privileges

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Opraveny zranitelnosti v aplikaci Grafana

CSIRT Itálie informuje o vyřešení několika zranitelností v aplikaci Grafana, z nichž tři mají vysokou závažnost. Podle zdroje by jejich zneužití mohlo útočníkovi umožnit zvýšení oprávnění nebo vzdálené spuštění libovolného kódu na zasažených systémech.

EPSS 0.01 CVE-2026-15815 CVE-2026-76154 CVE-2026-79656 Grafana IT

tg: zranitelnost

· CSIRT Itálie (ACN) · Risolte vulnerabilità in Grafana

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost v produktech Check Point Security Management and Log Servers

Podle NCSC-NL opravila společnost Check Point zranitelnost v produktech Security Management and Log Servers. Chyba spočívá v přetečení zásobníku při neautentizovaném přihlašování a umožňuje vzdálenému útočníkovi spustit libovolný kód s právy uživatele root a převzít plnou kontrolu nad systémem.

Check Point NL

tg: zranitelnost

· NCSC-NL · NCSC-2026-0384 [1.00] [M/H] Kwetsbaarheid verholpen in Check Point's Security Management and Log Servers

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Opravy zranitelností v nástroji pgAdmin

Byla vydána aktualizace, která řeší dvě kritické bezpečnostní zranitelnosti v open source nástroji pgAdmin pro správu databází PostgreSQL. Podle CSIRT Itálie by útočníci mohli tyto chyby zneužít k obcházení autentizace a k zápisu libovolných souborů do souborového systému zasažených systémů.

EPSS 0.00 CVE-2026-86863 CVE-2026-86864 pgAdmin IT

tg: zranitelnost tp: identita

· CSIRT Itálie (ACN) · Risolte vulnerabilità in pgAdmin

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Opravy zranitelností v Google Chrome

Google vydal aktualizaci prohlížeče Chrome, která opravuje 16 nových bezpečnostních zranitelností. Podle zdroje mají dvě z nich kritickou a sedm vysokou závažnost.

EPSS 0.00 CVE-2026-93372 CVE-2026-93373 CVE-2026-93374 CVE-2026-93375 CVE-2026-93377 CVE-2026-93379 CVE-2026-93381 CVE-2026-93382 CVE-2026-93387 Google IT

tg: zranitelnost tg: novinka v produktu

· CSIRT Itálie (ACN) · Risolte vulnerabilità in Google Chrome

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Uložené XSS v systému TAO 2.0 od T-Systems

INCIBE informuje o středně závažné zranitelnosti CVE-2026-92976 v systému TAO 2.0 od společnosti T-Systems, která slouží pro veřejnou správu. Chyba typu uložené XSS ve správě profilu umožňuje přihlášenému uživateli vložit škodlivý kód, přičemž oprava je k dispozici ve verzi 2602.0.0.

EPSS 0.00 CVSS 5.1 CVE-2026-92976 T-Systems veřejná správa ES

tg: zranitelnost

· INCIBE-CERT · Cross-Site Scripting (XSS) almacenado en TAO 2.0 de T-Systems

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

Zranitelnost vzdáleného spuštění kódu v Linux Mint Xreader

Podle Zero Day Initiative obsahuje Linux Mint Xreader zranitelnost typu 'type confusion' při zpracování souborů PDF, evidovanou jako CVE-2026-19772. Chyba umožňuje vzdáleným útočníkům spustit libovolný kód, vyžaduje však interakci uživatele v podobě otevření zákeřného souboru nebo návštěvy škodlivé stránky.

CVSS 7.8 CVE-2026-19772 Linux Mint US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-715: Linux Mint Xreader PDF File Parsing Type Confusion Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Vzdálené spuštění kódu v Cisco Identity Services Engine

V nástroji Cisco Identity Services Engine byla zjištěna zranitelnost injektáže příkazů v modulu createDBLink pod označením CVE-2026-20176 se závažností CVSS 7.2. Podle zprávy umožňuje autentizovaným vzdáleným útočníkům spustit libovolný kód na zasažených instalacích.

EPSS 0.01 CVSS 7.2 CVE-2026-20176 Cisco US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-716: Cisco Identity Services Engine createDBLink Command Injection Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Zranitelnost vzdáleného spuštění kódu v Cisco Identity Services Engine

V nástroji Cisco Identity Services Engine byla odhalena zranitelnost CVE-2026-20211 spočívající v deserializaci nedůvěryhodných dat v komponentě AlarmMessageDiskQueue. Chyba umožňuje přihlášeným vzdáleným útočníkům spustit libovolný kód a iniciativa ZDI jí přiřadila skóre CVSS 7.2.

EPSS 0.01 CVSS 7.2 CVE-2026-20211 Cisco US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-717: Cisco Identity Services Engine AlarmMessageDiskQueue Deserialization of Untrusted Data Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

SPOJENO PŘES CVE Zranitelnost úniku informací přes XXE v Cisco Identity Services Engine

V produktu Cisco Identity Services Engine byla odhalena zranitelnost typu XML External Entity (XXE) v komponentě MnTRESTLivelogService. Podle ZDI umožňuje vzdáleným přihlášeným útočníkům získat citlivé informace, přičemž chyba je evidována pod CVE-2026-20235 a má skóre CVSS 4.9.

EPSS 0.00 CVSS 4.9 CVE-2026-20235 Cisco US

tg: zranitelnost tp: identita

· Zero Day Initiative · ZDI-26-718: Cisco Identity Services Engine MnTRESTLivelogService XML External Entity Processing Information Disclosure Vulnerability · Cisco PSIRT · Cisco Identity Services Engine Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Severokorejská kampaň WaterPlum nakazila tisíce zařízení ve 100 zemích

Mezinárodní bezpečnostní složky včetně FBI vydaly varování před skupinou označovanou jako WaterPlum. Podle vydaného upozornění útočníci vystupují jako AI či blockchainové společnosti a kradou kryptoměny uchazečům o zaměstnání.

US

tg: varování tg: zranitelnost tp: phishing tp: podvod tp: špionáž

· The Record · North Korean hackers infect thousands of devices across 100 countries as part of ‘WaterPlum’ campaign

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

CISA vydala osm varování pro průmyslové řídicí systémy

Americká agentura CISA vydala osm bezpečnostních upozornění týkajících se průmyslových řídicích systémů. Zranitelnosti s nejvyšším CVSS skóre 9,9 postihují zařízení a software výrobců Bransys, Mitsubishi Electric, Hitachi Energy, Schneider Electric a ABB.

KEV ✓ EPSS 1.00 CVSS 9.9 CVE-2024-3980 CVE-2024-3982 CVE-2024-4872 CVE-2024-7940 CVE-2024-7941 CVE-2025-6625 CVE-2026-13336 CVE-2026-13337 CVE-2026-13348 CVE-2026-13584 CVE-2026-15688 CVE-2026-31431 CVE-2026-77960 CVE-2026-86520 CVE-2026-86689 Bransys Mitsubishi Electric Hitachi Energy Schneider Electric FI

tg: zranitelnost tp: průmyslové systémy

· NCSC-FI · CISA Releases Eight Industrial Control Systems Advisories

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

Vydání Unbound 1.26.1 opravuje řadu bezpečnostních chyb

Verze Unbound 1.26.1 opravuje několik bezpečnostních zranitelností včetně přetečení vyrovnávací paměti na haldě s možností vzdáleného spuštění kódu (CVE-2026-81642). Nejvýše hodnocená chyba dosahuje skóre CVSSv4.0 9.1.

EPSS 0.01 CVSS 9.1 CVE-2026-77860 CVE-2026-77955 CVE-2026-78227 CVE-2026-80225 CVE-2026-81634 CVE-2026-81642 CVE-2026-82717 CVE-2026-82720 CVE-2026-85501 FI

tg: zranitelnost tg: novinka v produktu

· NCSC-FI · Unbound 1.26.1 release has a number of security fixes.

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD

ISC zveřejnilo čtrnáct zranitelností v softwaru BIND 9

Organizace Internet Systems Consortium oznámila čtrnáct zranitelností v softwaru BIND 9 s maximálním skóre CVSS 7,5. Podle finského NCSC jsou pro tyto chyby k dispozici oficiální opravy.

EPSS 0.00 CVSS 7.5 CVE-2026-19033 CVE-2026-19662 CVE-2026-19666 CVE-2026-19667 CVE-2026-19668 CVE-2026-19941 CVE-2026-75029 CVE-2026-76163 CVE-2026-77119 CVE-2026-77692 CVE-2026-78301 CVE-2026-80274 CVE-2026-81563 CVE-2026-81736 ISC FI

tg: zranitelnost

· NCSC-FI · ISC has disclosed fourteen vulnerabilities in BIND 9

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0016 USD

Vícečetné zranitelnosti v jádře Linux u Red Hatu

Podle CERT-FR bylo v linuxovém jádře od společnosti Red Hat odhaleno několik zranitelností. Některé z nich mohou útočníkovi umožnit vzdálené spuštění libovolného kódu, eskalaci privilegií nebo způsobení odepření služby.

Red Hat Linux FR

tg: zranitelnost

· CERT-FR – avis · Multiples vulnérabilités dans le noyau Linux de Red Hat (18 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

CISA zařadila zranitelnost jádra Linuxu na seznam aktivně zneužívaných chyb

Americká agentura CISA zařadila chybu CVE-2026-53266 spočívající v zápisu mimo hranice paměti v jádře Linux Kernel do svého katalogu aktivně zneužívaných zranitelností. Termín pro provedení nápravy stanovila na 21. září 2026.

KEV ✓ EPSS 0.00 CVE-2026-53266 Linux US

tg: zneužíváno tg: zranitelnost

· CISA KEV · Linux Kernel Out-of-Bounds Write Vulnerability (CVE-2026-53266)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

25

Bezpečnostní upozornění pro produkty Dell

Kanadské středisko pro kybernetickou bezpečnost upozornilo na zranitelnosti v několika produktech společnosti Dell, mezi které patří například Networking OS10, OpenManage Server Administrator či Elastic Cloud Storage. Organizace doporučuje správcům a uživatelům seznámit se s podrobnostmi a aplikovat potřebné bezpečnostní aktualizace.

Dell CA

tg: zranitelnost

· Cyber Centre Kanada · Dell security advisory (AV26-934)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

SPOJENO PŘES CVE Bezpečnostní varování pro produkty Check Point (AV26-933)

Kanadské kybernetické centrum upozorňuje na zranitelnost CVE-2026-91843 typu stack overflow v přihlašovacím procesu serverů Security Management a Log Server od společnosti Check Point. Problém zasahuje verze R81.20, R82, R82.10 a R82.20 s příslušnými balíčky Jumbo Hotfix.

EPSS 0.01 CVE-2026-91843 Check Point CA IT FR

tg: zranitelnost

· Cyber Centre Kanada · Check Point security advisory (AV26-933) · CSIRT Itálie (ACN) · Risolta vulnerabilità in prodotti Check Point · CERT-FR – avis · Vulnérabilité dans les produits Check Point (17 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zranitelnosti v produktech Cisco ISE a ISE-PIC

Kanadské středisko pro kybernetickou bezpečnost varuje před zranitelnostmi CVE-2026-20192, CVE-2026-76423 a CVE-2026-76460 v Cisco ISE a ISE-PIC, které umožňují obejít autentizaci a získat administrátorská práva. Cisco potvrdilo aktivní zneužívání chyby CVE-2026-76460 v praxi a úřad doporučuje instalaci opravených verzí.

KEV ✓ EPSS 0.01 CVE-2026-20192 CVE-2026-76423 CVE-2026-76460 Cisco CA

tg: zneužíváno tg: zranitelnost tp: identita

· Cyber Centre Kanada · AL26-021 - Vulnerabilities Impacting Cisco Identity Services Engine (ISE) and Cisco ISE Passive Identity Connector (ISE-PIC) - CVE-2026-20192, CVE-2026-76423 and CVE-2026-76460

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

SPOJENO PŘES CVE Bezpečnostní varování Cisco (AV26-932)

Kanadské centrum pro kybernetickou bezpečnost informovalo o zranitelnostech v produktech Cisco, mimo jiné v systémech Secure Firewall ASA, FTD, FMC, Nexus Dashboard a ISE. Americká agentura CISA navíc zařadila zranitelnost CVE-2026-76460 na seznam aktivně zneužívaných chyb.

KEV ✓ EPSS 0.01 CVE-2026-76460 Cisco CA SE HU IT FR US

tg: zneužíváno tg: zranitelnost tp: identita

· Cyber Centre Kanada · Cisco security advisory (AV26-932) · CERT-SE · Cisco publicerar säkerhetsuppdateringar för flera sårbarheter · NKI Maďarsko · Riasztás Cisco szoftvereket érintő sérülékenységekről · CSIRT Itálie (ACN) · Risolte vulnerabilità in prodotti Cisco · CERT-FR – avis · Multiples vulnérabilités dans les produits Cisco (17 septembre 2026) · Cisco PSIRT · Cisco Identity Services Engine Authentication Bypass Vulnerability · CISA KEV · Cisco Identity Services Engine Incorrect Use of Privileged APIs Vulnerability (CVE-2026-76460)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

Joomla JCE: zneužívání zranitelnosti CVE-2026-48907 k šíření webshellů

CSIRT Itálie zaznamenal výrazný nárůst aktivního zneužívání zranitelnosti CVE-2026-48907 proti exponovaným webovým serverům za účelem nahrávání webshellů a defacementu. Chyba se týká rozšíření Joomla Content Editor (JCE) pro CMS Joomla a výrobce ji podle zprávy již dříve opravil.

KEV ✓ EPSS 0.78 CVE-2026-48907 Joomla JCE IT

tg: zneužíváno tg: zranitelnost tp: malware

· CSIRT Itálie (ACN) · Joomla JCE: rilevato sfruttamento CVE-2026-48907 al fine di distribuire webshell utilizzate per defacement

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

SPOJENO PŘES CVE V síti je zneužívána zranitelnost CVE-2026-59822 v LiteLLM

Podle italského CSIRT bylo zaznamenáno aktivní zneužívání zranitelnosti CVE-2026-59822 v proxy serveru LiteLLM od společnosti BerriAI. Chyba umožňuje neautentizovanému vzdálenému útočníkovi obejít autentizační mechanismy a získat přístup k nástrojům MCP bez platných přihlašovacích údajů.

KEV ✓ EPSS 0.01 CVE-2026-59822 BerriAI IT US

tg: zneužíváno tg: zranitelnost tp: AI tp: identita

· CSIRT Itálie (ACN) · LiteLLM: rilevato sfruttamento in rete della CVE-2026-59822 · CISA KEV · BerriAI LiteLLM Improper Authentication Vulnerability (CVE-2026-59822)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Zranitelnosti v produktech Dell

Bezpečnostní aktualizace společnosti Dell Technologies opravují více zranitelností v různých produktech. Jedna z chyb dosahuje kritické závažnosti a dalších jedenáct je hodnoceno jako vysoce závažné.

EPSS 0.01 CVE-2025-43936 CVE-2026-31694 CVE-2026-56795 CVE-2026-70416 CVE-2026-71179 CVE-2026-71180 CVE-2026-81235 CVE-2026-81236 CVE-2026-81238 CVE-2026-81239 CVE-2026-81240 CVE-2026-86359 Dell IT

tg: zranitelnost

· CSIRT Itálie (ACN) · Rilevate vulnerabilità in prodotti Dell

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost úniku informací v M365 Copilot (CVE-2026-85887)

Podle společnosti Microsoft obsahuje M365 Copilot zranitelnost CVE-2026-85887 způsobenou nesprávným přiřazením oprávnění ke kritickému prostředku. Autorizovaný útočník může této chyby využít přes síť k vyzrazení informací.

EPSS 0.00 CVE-2026-85887 US

tg: zranitelnost tp: AI

· Microsoft Security · CVE-2026-85887 M365 Copilot Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Zranitelnost eskalace oprávnění v Microsoft Fabric (CVE-2026-69843)

Podle oznámení společnosti Microsoft obsahuje Microsoft Fabric zranitelnost spočívající v obcházení autentizace pomocí spoofingu. Neautorizovaný útočník může této chyby zneužít po síti ke zvýšení svých oprávnění.

EPSS 0.01 CVE-2026-69843 Microsoft US

tg: zranitelnost tp: identita

· Microsoft Security · CVE-2026-69843 Microsoft Fabric Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost eskalace privilegií v Azure Database for PostgreSQL (CVE-2026-85878)

Vydavatel informuje o chybě nesprávné autorizace ve službě Azure Database for PostgreSQL pod označením CVE-2026-85878. Podle zdroje umožňuje autorizovanému útočníkovi zvýšit svá oprávnění po síti.

EPSS 0.01 CVE-2026-85878 US

tg: zranitelnost

· Microsoft Security · CVE-2026-85878 Azure Database for PostgreSQL Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění v Azure Billing (CVE-2026-62874)

Podle společnosti Microsoft umožňuje nedostatečné ověření autenticity dat ve službě Azure Billing neoprávněnému útočníkovi vzdáleně navýšit svá oprávnění po síti. Chyba je evidována pod označením CVE-2026-62874.

EPSS 0.00 CVE-2026-62874 US

tg: zranitelnost

· Microsoft Security · CVE-2026-62874 Azure Billing Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění v Azure AI Foundry

Podle společnosti Microsoft obsahuje služba Azure AI Foundry zranitelnost typu Server-Side Request Forgery evidovanou pod označením CVE-2026-85917. Chyba umožňuje neautorizovanému útočníkovi vzdáleně navýšit svá oprávnění po síti.

EPSS 0.01 CVE-2026-85917 US

tg: zranitelnost

· Microsoft Security · CVE-2026-85917 Azure AI Foundry Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost zvýšení oprávnění v Azure AI Foundry

Podle společnosti Microsoft umožňuje chybějící autentizace pro kritickou funkci v Azure AI Foundry neautorizovanému útočníkovi zvýšit oprávnění přes síť. Zranitelnost je evidována pod označením CVE-2026-85889.

EPSS 0.00 CVE-2026-85889 US

tg: zranitelnost tp: AI

· Microsoft Security · CVE-2026-85889 Azure AI Foundry Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění v Azure Logic Apps (CVE-2026-70200)

Podle společnosti Microsoft obsahuje služba Azure Logic Apps zranitelnost typu 'path traversal' označenou jako CVE-2026-70200. Chyba v omezení cest k adresářům umožňuje neoprávněnému útočníkovi vzdáleně po síti navýšit svá oprávnění.

EPSS 0.01 CVE-2026-70200 US

tg: zranitelnost

· Microsoft Security · CVE-2026-70200 Azure Logic Apps Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Zranitelnost navýšení oprávnění v Azure Cosmos DB

Podle společnosti Microsoft obsahuje služba Azure Cosmos DB chybu typu injection spočívající v nesprávné neutralizaci speciálních prvků na výstupu. Autorizovaný útočník může této zranitelnosti zneužít po síti k navýšení svých oprávnění.

EPSS 0.00 CVE-2026-87701 US

tg: zranitelnost

· Microsoft Security · CVE-2026-87701 Azure Cosmos DB Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost úniku informací v Microsoft 365 Copilot Business Chat

Podle společnosti Microsoft obsahuje funkce Business Chat v Microsoft 365 Copilot chybu typu command injection. Neoprávněný útočník může této zranitelnosti zneužít přes síť k získání citlivých informací.

EPSS 0.00 CVE-2026-78501 Microsoft US

tg: zranitelnost tp: AI

· Microsoft Security · CVE-2026-78501 Microsoft 365 Copilot Business Chat Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost zvýšení oprávnění v Azure Logic Apps (CVE-2026-83944)

Podle společnosti Microsoft obsahuje služba Azure Logic Apps zranitelnost způsobenou nesprávnou kontrolou přístupu. Neautorizovaný útočník může této chyby zneužít přes síť ke zvýšení oprávnění.

EPSS 0.00 CVE-2026-83944 US

tg: zranitelnost

· Microsoft Security · CVE-2026-83944 Azure Logic Apps Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost eskalace privilegií v Microsoft 365 Copilot

V nástroji Microsoft 365 Copilot byla identifikována zranitelnost CVE-2026-85885 způsobená nedostatečnou neutralizací speciálních prvků v příkazu. Podle společnosti Microsoft umožňuje autorizovanému útočníkovi eskalovat oprávnění přes síť.

EPSS 0.01 CVE-2026-85885 Microsoft US

tg: zranitelnost tp: AI

· Microsoft Security · CVE-2026-85885 Microsoft 365 Copilot Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost úniku informací v Azure Machine Learning

Podle společnosti Microsoft obsahuje služba Azure Machine Learning chybu v autorizaci identifikovanou jako CVE-2026-68791. Neautorizovaný útočník může tuto zranitelnost zneužít přes síť k získání citlivých informací.

EPSS 0.01 CVE-2026-68791 US

tg: zranitelnost tp: AI

· Microsoft Security · CVE-2026-68791 Azure Machine Learning Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost navýšení oprávnění v Microsoft Dataverse

Podle oznámení společnosti Microsoft obsahuje Microsoft Dataverse zranitelnost CVE-2026-77903 spočívající v obejití autentizace pomocí spoofingu. Neautorizovaný útočník může této chyby zneužít přes síť k navýšení svých oprávnění.

EPSS 0.00 CVE-2026-77903 Microsoft US

tg: zranitelnost tp: identita

· Microsoft Security · CVE-2026-77903 Microsoft Dataverse Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost eskalace oprávnění v Microsoft Container Registry

Podle společnosti Microsoft umožňuje zranitelnost CVE-2026-69865 v Microsoft Container Registry neoprávněnému útočníkovi zvýšit oprávnění po síti. Příčinou je obejití autorizace pomocí uživatelem řízeného klíče.

EPSS 0.00 CVE-2026-69865 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-69865 Microsoft Container Registry Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD