Výsledky hledání

výrobce: Dify× v celém archivu zrušit filtry

2 karet z 2 položek CZ · EN/orig

1

Zranitelnost otevřeného přesměrování v Dify AI

Zdroj uvádí, že zranitelnost v Dify umožňuje vzdáleným útočníkům odhalit citlivé informace. Útok vyžaduje interakci uživatele, který musí navštívit злоsmyslnou stránku nebo otevřít škodlivý soubor. Zdroj přiřadil CVSS rating 5,4.

EPSS 0.00 CVSS 5.4 CVE-2026-18266 Dify US

· Zero Day Initiative · ZDI-26-452: Dify AI Workflow oauth_redirect_url Open Redirect Vulnerability

Shrnutí generováno strojově za 0,0023 USD

1

Přehled hrozeb za týden 22. června

Podle Check Point Research došlo v tomto týdnu k několika výrazným incidentům: Texas Parks and Wildlife Department zasáhl útok na prodejce License systému s expozicí údajů 3 milionů zákazníků; WordPress plugin ShapedPlugin byl cílem útoku na supply chain s instalací malwaru; zdravotnická společnost iRhythm Technologies utrpěla kyberútok s kradežemi zdravotnických údajů; platforma Klue byla kompromitována s krádežemi OAuth tokenů. Zdroj také popisuje nové hrozby s umělou inteligencí,…

KEV ✓ EPSS 0.96 CVE-2026-20245 CVE-2026-33017 CVE-2026-34908 CVE-2026-34909 CVE-2026-34910 CVE-2026-41947 CVE-2026-41948 CVE-2026-55255 Cisco Ubiquiti Dify Langflow veřejná správa zdravotnictví finance IL

· Check Point Research · 22nd June – Threat Intelligence Report

Shrnutí generováno strojově za 0,0040 USD