← nejvýznamnější zprávy · všechny zprávy

EPSS 0.25

Zranitelnost v NGINX HTTP DAV modulu umožňující vzdálené spuštění kódu

Zdroj uvádí zranitelnost v NGINX HTTP DAV modulu, kterou mohou vzdálení útočníci bez autentifikace zneužít ke spuštění libovolného kódu. Zdroj ji ohodnocuje skóre CVSS 8.1 a přiřazuje jí identifikátor CVE-2026-27654.

Číst originál na Zero Day Initiative → originál: ZDI-26-578: NGINX HTTP Dav Module Alias Directive Integer Underflow Remote Code Execution Vulnerability

CZ · EN/orig

NGINX US

CVE v události 1

CVEhodnoceníKEVEPSS
CVE-2026-27654 8.8 4.0 · f5 8.2 3.1 · f5 8.2 3.1 · redhat-SADP – 0.25

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 8.1.

Nadpisy a shrnutí 1 zprávy generovány strojově za 0,0023 USD.