← nejvýznamnější zprávy · všechny zprávy

poslední zpráva

SPOJENO PŘES CVE EPSS 0.02

Kritická zranitelnost v Tenable Identity Exposure (SaaS) umožňuje spuštění kódu

V řešení Tenable Identity Exposure (SaaS) byla odhalena kritická zranitelnost, která autentizovanému útočníkovi s omezenými právy umožňuje vzdálené spuštění libovolného kódu s nejvyššími oprávněními na řadiči domény s rolí PDC Emulator. Výrobce vydal bezpečnostní aktualizace a uvádí, že po aktualizaci je nutné přeinstalovat určitou komponentu.

Číst originál na CSIRT Itálie (ACN) →

2 zprávy z 2 zdrojů · první · zachyceno CZ · EN/orig

Tenable IT FR

tg: zranitelnost tp: identita

CVE v události 1

CVEhodnoceníKEVEPSS
CVE-2026-106126 9.9 3.1 · tenable 9.4 4.0 · tenable – 0.02

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.

Jak se o tom psalo 2

  1. · CSIRT Itálie (ACN) IT

    Kritická zranitelnost v Tenable Identity Exposure (SaaS)

    Zdroj informuje o vydání bezpečnostních aktualizací, které řeší kritickou zranitelnost v cloudovém řešení Tenable Identity Exposure (SaaS). Podle oznámení by její zneužití mohlo přihlášenému útočníkovi s omezenými právy umožnit spuštění libovolného kódu s nejvyššími oprávněními na doménovém řadiči s rolí PDC Emulator.

    originál: Vulnerabilità in prodotti Tenable

  2. · zachyceno · CERT-FR – avis FR

    Zranitelnost v produktech Tenable

    V produktech Tenable byla odhalena zranitelnost, která útočníkovi umožňuje vzdálené spuštění libovolného kódu. Vydavatel uvádí, že po aktualizaci je nutná přeinstalace jedné ze součástí.

    originál: Vulnérabilité dans les produits Tenable (09 octobre 2026)

Nadpis a shrnutí nahoře složeny strojově ze 2 zpráv (gemini-3.8-flash) za 0,0016 USD.

Překlady 2 zpráv v časové ose generovány strojově (gemini-3.8-flash) za 0,0019 USD.