← nejvýznamnější zprávy · všechny zprávy

poslední zpráva · zachyceno

SPOJENO PŘES CVE KEV ✓ EPSS 0.77

Aktivně zneužívaná zranitelnost CVE-2026-8037 v Progress LoadMaster

Agentura CISA zařadila na seznam aktivně zneužívaných zranitelností chybu CVE-2026-8037 v Progress LoadMaster, kterou označuje jako command injection. Podle Zero Day Initiative, která jí přiřadila skóre CVSS 7.2, jde o chybu neinicializované paměti vyžadující autentizaci, jež vzdáleným útočníkům umožňuje spuštění libovolného kódu.

Číst originál na Zero Day Initiative →

3 zprávy z 3 zdrojů · první CZ · EN/orig

Progress Software Progress veřejná správa US

tg: zranitelnost

CVE v události 1

CVEhodnoceníKEVEPSS
CVE-2026-8037 9.6 3.1 · ProgressSoftware KEV ✓ 0.77

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 7.2.

Jak se o tom psalo 3

  1. · zachyceno · Zero Day Initiative US

    Zranitelnost vzdáleného spuštění kódu v Progress Software Kemp LoadMaster

    V nástroji Progress Software Kemp LoadMaster byla odhalena zranitelnost CVE-2026-8037 s hodnocením CVSS 7.2. Podle organizace Zero Day Initiative umožňuje autentizovaným vzdáleným útočníkům spustit libovolný kód prostřednictvím neinicializované paměti.

    originál: ZDI-26-646: Progress Software Kemp LoadMaster escape_quotes Uninitialized Memory Remote Code Execution Vulnerability

  2. · CISA Advisories US

    CISA přidala zranitelnost do katalogu známě zneužívaných chyb

    CISA přidala do svého katalogu Known Exploited Vulnerabilities zranitelnost CVE-2026-8037 v Progress LoadMaster, která umožňuje vstřikování příkazů a aktivně se zneužívá. Podle CISA jsou takto katalogu zařazené zranitelnosti kritické pro americké federální agentury, kterým direktivou BOD 26-04 nařizuje jejich přednostní řešení.

    originál: CISA Adds One Known Exploited Vulnerability to Catalog

  3. · CISA KEV US

    Zranitelnost v Progress LoadMaster

    CISA zařadila zranitelnost CVE-2026-8037 v produktu Progress LoadMaster do katalogu známých zneužívaných zranitelností. Doporučená lhůta pro nápravu je 10. srpna 2026.

    originál: Progress LoadMaster Command Injection Vulnerability (CVE-2026-8037)

Nadpis a shrnutí nahoře složeny strojově ze 3 zpráv (gemini-3.8-flash) za 0,0020 USD.

Překlady 3 zpráv v časové ose generovány strojově (gemini-3.8-flash) za 0,0056 USD.