← nejvýznamnější zprávy · všechny zprávy

EPSS 0.00 (nejvyšší)

Vícečetné zranitelnosti v Ocsreports pro OCS Inventory NG

INCIBE koordinoval zveřejnění pěti zranitelností v komponentě Ocsreports verze 2.12.4 nástroje OCS Inventory NG, z nichž jedna je kritická a čtyři mají vysokou závažnost. Chyby zahrnují nahrání libovolného souboru, SQL injection, SSRF a uložený XSS, přičemž byly opraveny ve verzi 2.12.6.

Číst originál na INCIBE-CERT →

1 zpráva z 1 zdroje · první 3. 9. 10:00 · poslední 3. 9. 10:00 CZ · EN/orig

OCS Inventory NG ES

tg: zranitelnost

CVE v události 5

CVEhodnoceníKEVEPSS
CVE-2026-76174 9.4 4.0 · INCIBE 0.00
CVE-2026-76175 8.6 4.0 · INCIBE 0.00
CVE-2026-76176 8.6 4.0 · INCIBE 0.00
CVE-2026-76177 7.1 4.0 · INCIBE 0.00
CVE-2026-76178 9.2 4.0 · INCIBE 0.00

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.4.

Jak se o tom psalo 1

  1. · INCIBE-CERT ES nadpis události

    Vícečetné zranitelnosti v Ocsreports pro OCS Inventory NG

    INCIBE koordinoval zveřejnění pěti zranitelností v komponentě Ocsreports verze 2.12.4 nástroje OCS Inventory NG, z nichž jedna je kritická a čtyři mají vysokou závažnost. Chyby zahrnují nahrání libovolného souboru, SQL injection, SSRF a uložený XSS, přičemž byly opraveny ve verzi 2.12.6.

    originál: Múltiples vulnerabilidades en Ocsreports de OCS Inventory NG

Nadpisy a shrnutí 1 zprávy generovány strojově (gemini-3.8-flash) za 0,0018 USD.