← nejvýznamnější zprávy · všechny zprávy

EPSS 0.00 (nejvyšší)

Několik kritických zranitelností v Grav CMS

NCSC-FI upozorňuje na pět závažných zranitelností v Grav CMS před verzí 2.0.16, včetně obejití ověření původu, útoků časováním, úniku informací, procházení cestou a následování symlinků. Zdroj uvádí, že pro zranitelnosti existují oficiální opravy a proof-of-concept exploity.

Číst originál na NCSC-FI → originál: Multiple high severity vulnerabilities in Grav CMS

CZ · EN/orig

Grav FI

CVE v události 5

CVEhodnoceníKEVEPSS
CVE-2026-72696 8.6 4.0 · VulnCheck 8.4 3.1 · VulnCheck 0.00
CVE-2026-72697 7.1 4.0 · VulnCheck 6.5 3.1 · VulnCheck 0.00
CVE-2026-72698 7.1 4.0 · VulnCheck 6.5 3.1 · VulnCheck 0.00
CVE-2026-72701 6.3 4.0 · VulnCheck 3.7 3.1 · VulnCheck 0.00
CVE-2026-72702 9.3 4.0 · VulnCheck 5.4 3.1 · VulnCheck 0.00

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.3.

Nadpisy a shrnutí 1 zprávy generovány strojově za 0,0029 USD.