← nejvýznamnější zprávy · všechny zprávy

EPSS 0.01

Zranitelnost vzdáleného spuštění kódu v systému Koha

V systému Koha byla odhalena zranitelnost injektování kódu typu eval, která vzdáleným útočníkům umožňuje spuštění libovolného kódu. Podle zdroje je k jejímu zneužití vyžadována autentizace a chyba s označením CVE-2026-19780 obdržela skóre CVSS 8.8.

Číst originál na Zero Day Initiative →

1 zpráva z 1 zdroje · první 8. 9. 07:00 · poslední 8. 9. 07:00 CZ · EN/orig

Koha US

tg: zranitelnost

CVE v události 1

CVEhodnoceníKEVEPSS
CVE-2026-19780 8.8 3.0 · zdi 0.01

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 8.8.

Jak se o tom psalo 1

  1. · Zero Day Initiative US nadpis události

    Zranitelnost vzdáleného spuštění kódu v systému Koha

    V systému Koha byla odhalena zranitelnost injektování kódu typu eval, která vzdáleným útočníkům umožňuje spuštění libovolného kódu. Podle zdroje je k jejímu zneužití vyžadována autentizace a chyba s označením CVE-2026-19780 obdržela skóre CVSS 8.8.

    originál: ZDI-26-616: Koha Eval Code Injection Remote Code Execution Vulnerability

Nadpisy a shrnutí 1 zprávy generovány strojově (gemini-3.8-flash) za 0,0010 USD.