CVE-2026-18264

1 karet z 2 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-18264

EPSS 0.01 EPSS k 18. 9. 2026

Hodnocení závažnosti

8.8 CVSS 3.0 zdi

útok odkudkoli z internetu bez přípravy stačí běžný účet bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah dopad jen na zranitelnou součást

CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

SPOJENO PŘES CVE NoMachine: Eskalace oprávnění zosobňováním uživatele nx

Podle NCSC-FI hlášená zranitelnost v NoMachine umožňuje přihlášenému uživateli zosobňováním uživatele nx získat vyšší oprávnění a provádět libovolné operace. Problém postihoval verze 9 a 8, je řešen v verzi 9.8.2.

EPSS 0.01 CVSS 8.8 CVE-2026-18264 NoMachine FI US

· NCSC-FI · NoMachine: Possible escalation of privileges by impersonating the nx user · Zero Day Initiative · ZDI-26-483: NoMachine getstat Command Injection Remote Code Execution Vulnerability

Shrnutí generováno strojově za 0,0025 USD