EPSS 0.00 (nejvyšší)
Kritické zranitelnosti v softwaru SOY series
Podle NCSC-FI obsahuje řada SOY od vývojáře Tsuyoshi Saito několik zranitelností včetně cross-site scriptingu a deserializace nedůvěryhodných dat. Chyby umožňují spuštění libovolného skriptu v prohlížeči přihlášeného uživatele i spuštění libovolného kódu s právy webového serveru.
CVE v události 4
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-73827 | 5.4 3.0 · jpcert 4.8 4.0 · jpcert | – | 0.00 |
| CVE-2026-77838 | 5.4 3.0 · jpcert 4.8 4.0 · jpcert | – | 0.00 |
| CVE-2026-78032 | 9.8 3.0 · jpcert 9.3 4.0 · jpcert | – | 0.00 |
| CVE-2026-78238 | 5.4 3.0 · jpcert 4.8 4.0 · jpcert | – | 0.00 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.8.
Jak se o tom psalo 1
-
· NCSC-FI FI nadpis události
Kritické zranitelnosti v softwaru SOY series
Podle NCSC-FI obsahuje řada SOY od vývojáře Tsuyoshi Saito několik zranitelností včetně cross-site scriptingu a deserializace nedůvěryhodných dat. Chyby umožňují spuštění libovolného skriptu v prohlížeči přihlášeného uživatele i spuštění libovolného kódu s právy webového serveru.
originál: Multiple vulnerabilities in SOY series
Nadpisy a shrnutí 1 zprávy generovány strojově (gemini-3.8-flash) za 0,0011 USD.