EPSS 0.01
Zranitelnost vzdáleného spuštění kódu v systému Koha
V systému Koha byla odhalena zranitelnost injektování kódu typu eval, která vzdáleným útočníkům umožňuje spuštění libovolného kódu. Podle zdroje je k jejímu zneužití vyžadována autentizace a chyba s označením CVE-2026-19780 obdržela skóre CVSS 8.8.
Koha US
CVE v události 1
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-19780 | 8.8 3.0 · zdi | – | 0.01 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 8.8.
Jak se o tom psalo 1
-
· Zero Day Initiative US nadpis události
Zranitelnost vzdáleného spuštění kódu v systému Koha
V systému Koha byla odhalena zranitelnost injektování kódu typu eval, která vzdáleným útočníkům umožňuje spuštění libovolného kódu. Podle zdroje je k jejímu zneužití vyžadována autentizace a chyba s označením CVE-2026-19780 obdržela skóre CVSS 8.8.
originál: ZDI-26-616: Koha Eval Code Injection Remote Code Execution Vulnerability
Nadpisy a shrnutí 1 zprávy generovány strojově (gemini-3.8-flash) za 0,0010 USD.