CVE-2026-0628

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-0628

EPSS 0.07 EPSS k 21. 9. 2026

Hodnocení závažnosti

8.8 CVSS 3.1 CISA-ADP

útok odkudkoli z internetu bez přípravy bez přihlášení nutný zásah uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

Hvězdička u CVE znamená, že radar to číslo vytáhl z textu článku, ne ze seznamu chyb, který zpráva uvádí — u té zprávy proto neukazuje KEV, EPSS ani CVSS. Fakta o samotném CVE jsou nahoře.

1

Útok BragJack ovládá AI asistenty v prohlížečích přes škodlivá rozšíření

Bezpečnostní výzkumník představil koncept útoku BragJack, který pomocí jediného škodlivého rozšíření dokáže ovládnout AI asistenty v prohlížečích Chrome, Edge, Opera Neon, Perplexity Comet a Claude in Chrome. Metoda nazvaná 'Prompt Forcing' vynesla přes 20 000 dolarů na odměnách za zranitelnosti a získala dvě označení CVE.

CVE-2026-0628 * CVE-2026-55945 * Opera Perplexity US

tg: rozbor tp: AI

· BleepingComputer · BragJack attacks hijack AI browser agents through malicious extensions

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD