CVE-2026-106126: Vulnerabilità in prodotti Tenable

1 karet z 2 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-106126

EPSS 0.02 EPSS k 9. 10. 2026

Hodnocení závažnosti

9.9 CVSS 3.1 tenable

útok odkudkoli z internetu bez přípravy stačí běžný účet bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah dopad i mimo zranitelnou součást

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

9.4 CVSS 4.0 tenable

útok odkudkoli z internetu žádné ochrany se neobcházejí funguje v běžném nastavení stačí běžný účet bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah plný únik i v okolních systémech úplná změna dat i v okolních systémech úplný výpadek i v okolních systémech

CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

SPOJENO PŘES CVE Vulnerabilità in prodotti Tenable

Rilasciati aggiornamenti di sicurezza che risolvono una vulnerabilità con gravità "critica" in Tenable Identity Exposure (SaaS), soluzione cloud per la gestione delle identità in ambienti Microsoft Active Directory e Entra ID. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un attaccante autenticato con privilegi limitati l'esecuzione di codice arbitrario con privilegi massimi sul Domain Controller dell'infrastruttura interessata che detiene il ruolo di PDC Emulator (PDCe).

EPSS 0.02 CVE-2026-106126 Tenable IT FR

tg: zranitelnost tp: identita

· CSIRT Itálie (ACN) · Vulnerabilità in prodotti Tenable · zachyceno · CERT-FR – avis · Vulnérabilité dans les produits Tenable (09 octobre 2026)