← nejvýznamnější zprávy · všechny zprávy

EPSS 0.01

REDCap: Neautentizované vzdálené spuštění kódu

V systému REDCap byla odhalena kritická zranitelnost CVE-2026-90817 se skóre CVSS 9.8, která neautentizovanému útočníkovi umožňuje vzdálené spuštění libovolného kódu na serveru. K úspěšnému zneužití je nutná znalost platného hashe veřejného průzkumu a zranitelnost postihuje verze od 13.3.0.

Číst originál na NCSC-FI → originál: REDCap — Unauthenticated Remote Code Execution

CZ · EN/orig

REDCap FI

tg: zranitelnost

CVE v události 1

CVEhodnoceníKEVEPSS
CVE-2026-90817 9.8 3.1 · Securifera 0.01

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.8.

Nadpisy a shrnutí 1 zprávy generovány strojově (gemini-3.8-flash) za 0,0012 USD.