CVE-2026-0776

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-0776

EPSS 0.00 EPSS k 18. 9. 2026

Hodnocení závažnosti

7.3 CVSS 3.0 zdi

útok z místního přístupu bez přípravy stačí běžný účet nutný zásah uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah dopad jen na zranitelnou součást

CVSS:3.0/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

Nebezpečné řešení modulů Node.js na Windows

Podle zdroje Node.js vyhledává moduly v adresáři C:\node_modules jako součást výchozího chování, což na Windows umožňuje uživatelům s nízkými právy vytvořit tento adresář a nasadit tam škodlivé moduly. Zranitelnost se týká aplikací s chybějícími nebo volitelnými závislostmi, včetně npm CLI (CVE-2026-0775) a desktopové aplikace Discord (CVE-2026-0776), přičemž Discord zůstává neopravený; Node.js, npm a Discord nepovažují tento vzorec za zranitelnost.

EPSS 0.00 CVE-2026-0775 CVE-2026-0776 Node.js npm Discord US

· ZDI Blog · Node.js Trust Falls: Dangerous Module Resolution on Windows

Shrnutí generováno strojově za 0,0046 USD