CVE-2026-18266

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-18266

EPSS 0.00 EPSS k 18. 9. 2026

Hodnocení závažnosti

5.4 CVSS 3.0 zdi

útok odkudkoli z internetu bez přípravy bez přihlášení nutný zásah uživatele
dopad únik části dat dílčí změna dat bez výpadku
přesah dopad jen na zranitelnou součást

CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

Zranitelnost otevřeného přesměrování v Dify AI

Zdroj uvádí, že zranitelnost v Dify umožňuje vzdáleným útočníkům odhalit citlivé informace. Útok vyžaduje interakci uživatele, který musí navštívit злоsmyslnou stránku nebo otevřít škodlivý soubor. Zdroj přiřadil CVSS rating 5,4.

EPSS 0.00 CVSS 5.4 CVE-2026-18266 Dify US

· Zero Day Initiative · ZDI-26-452: Dify AI Workflow oauth_redirect_url Open Redirect Vulnerability

Shrnutí generováno strojově za 0,0023 USD