EPSS 0.00 (nejvyšší)
Vícečetné zranitelnosti v Ocsreports pro OCS Inventory NG
INCIBE koordinoval zveřejnění pěti zranitelností v komponentě Ocsreports verze 2.12.4 nástroje OCS Inventory NG, z nichž jedna je kritická a čtyři mají vysokou závažnost. Chyby zahrnují nahrání libovolného souboru, SQL injection, SSRF a uložený XSS, přičemž byly opraveny ve verzi 2.12.6.
CVE v události 5
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-76174 | 9.4 4.0 · INCIBE | – | 0.00 |
| CVE-2026-76175 | 8.6 4.0 · INCIBE | – | 0.00 |
| CVE-2026-76176 | 8.6 4.0 · INCIBE | – | 0.00 |
| CVE-2026-76177 | 7.1 4.0 · INCIBE | – | 0.00 |
| CVE-2026-76178 | 9.2 4.0 · INCIBE | – | 0.00 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.4.
Jak se o tom psalo 1
-
· INCIBE-CERT ES nadpis události
Vícečetné zranitelnosti v Ocsreports pro OCS Inventory NG
INCIBE koordinoval zveřejnění pěti zranitelností v komponentě Ocsreports verze 2.12.4 nástroje OCS Inventory NG, z nichž jedna je kritická a čtyři mají vysokou závažnost. Chyby zahrnují nahrání libovolného souboru, SQL injection, SSRF a uložený XSS, přičemž byly opraveny ve verzi 2.12.6.
originál: Múltiples vulnerabilidades en Ocsreports de OCS Inventory NG
Nadpisy a shrnutí 1 zprávy generovány strojově (gemini-3.8-flash) za 0,0018 USD.