EPSS 0.25
Zranitelnost v NGINX HTTP DAV modulu umožňující vzdálené spuštění kódu
Zdroj uvádí zranitelnost v NGINX HTTP DAV modulu, kterou mohou vzdálení útočníci bez autentifikace zneužít ke spuštění libovolného kódu. Zdroj ji ohodnocuje skóre CVSS 8.1 a přiřazuje jí identifikátor CVE-2026-27654.
Číst originál na Zero Day Initiative → originál: ZDI-26-578: NGINX HTTP Dav Module Alias Directive Integer Underflow Remote Code Execution Vulnerability
NGINX US
CVE v události 1
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-27654 | 8.8 4.0 · f5 8.2 3.1 · f5 8.2 3.1 · redhat-SADP | – | 0.25 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 8.1.
Nadpisy a shrnutí 1 zprávy generovány strojově za 0,0023 USD.