← nejvýznamnější zprávy · všechny zprávy

poslední zpráva

SPOJENO AI EPSS 0.00 (nejvyšší)

Vulnerabilità in prodotti HashiCorp

HashiCorp ha rilasciato aggiornamenti di sicurezza che sanano 4 vulnerabilità, di cui 2 con gravità "alta", in Vault Enterprise e Community Edition, soluzioni per la gestione centralizzata e sicura di segreti, credenziali e accessi. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato autenticato, in determinate condizioni, di elevare i propri privilegi ed eseguire codice arbitrario sui sistemi interessati.

Číst originál na CSIRT Itálie (ACN) →

2 zprávy z 2 zdrojů · první CZ · EN/orig

HashiCorp CA IT

tg: zranitelnost tp: identita

CVE v události 2

CVEhodnoceníKEVEPSS
CVE-2026-105816 8.0 3.1 · HashiCorp – 0.00
CVE-2026-89322 7.2 3.1 · HashiCorp – 0.00

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.

Jak se o tom psalo 2

  1. · Cyber Centre Kanada CA

    HashiCorp security advisory (AV26-1019)

    Serial number: AV26-1019 Date: October 8, 2026 As of October 7, 2026, HashiCorp is affected by vulnerabilities in the following products: Vault Community Edition Prior to 2.1.2 Vault Enterprise Prior to 1.19.23 Prior to 1.20.17 Prior to 1.21.12 Prior to 2.1.2 The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available. HCSEC-2026-41 - Vault Vulnerable to Arbitrary Code Execution via Plugin Catalog Entries…

  2. · CSIRT Itálie (ACN) IT nadpis události

    Vulnerabilità in prodotti HashiCorp

    HashiCorp ha rilasciato aggiornamenti di sicurezza che sanano 4 vulnerabilità, di cui 2 con gravità "alta", in Vault Enterprise e Community Edition, soluzioni per la gestione centralizzata e sicura di segreti, credenziali e accessi. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato autenticato, in determinate condizioni, di elevare i propri privilegi ed eseguire codice arbitrario sui sistemi interessati.