EPSS 0.00 (nejvyšší)
Několik kritických zranitelností v Grav CMS
NCSC-FI upozorňuje na pět závažných zranitelností v Grav CMS před verzí 2.0.16, včetně obejití ověření původu, útoků časováním, úniku informací, procházení cestou a následování symlinků. Zdroj uvádí, že pro zranitelnosti existují oficiální opravy a proof-of-concept exploity.
Číst originál na NCSC-FI → originál: Multiple high severity vulnerabilities in Grav CMS
Grav FI
CVE v události 5
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-72696 | 8.6 4.0 · VulnCheck 8.4 3.1 · VulnCheck | – | 0.00 |
| CVE-2026-72697 | 7.1 4.0 · VulnCheck 6.5 3.1 · VulnCheck | – | 0.00 |
| CVE-2026-72698 | 7.1 4.0 · VulnCheck 6.5 3.1 · VulnCheck | – | 0.00 |
| CVE-2026-72701 | 6.3 4.0 · VulnCheck 3.7 3.1 · VulnCheck | – | 0.00 |
| CVE-2026-72702 | 9.3 4.0 · VulnCheck 5.4 3.1 · VulnCheck | – | 0.00 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.3.
Nadpisy a shrnutí 1 zprávy generovány strojově za 0,0029 USD.