EPSS 0.01
REDCap: Neautentizované vzdálené spuštění kódu
V systému REDCap byla odhalena kritická zranitelnost CVE-2026-90817 se skóre CVSS 9.8, která neautentizovanému útočníkovi umožňuje vzdálené spuštění libovolného kódu na serveru. K úspěšnému zneužití je nutná znalost platného hashe veřejného průzkumu a zranitelnost postihuje verze od 13.3.0.
Číst originál na NCSC-FI → originál: REDCap — Unauthenticated Remote Code Execution
REDCap FI
CVE v události 1
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-90817 | 9.8 3.1 · Securifera | – | 0.01 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.8.
Nadpisy a shrnutí 1 zprávy generovány strojově (gemini-3.8-flash) za 0,0012 USD.