CVE-2026-18289

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-18289

EPSS 0.00 EPSS k 3. 10. 2026

Hodnocení závažnosti

7.8 CVSS 3.0 zdi

útok z místního přístupu bez přípravy bez přihlášení nutný zásah uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah dopad jen na zranitelnou součást

CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

Zranitelnost v OriginLab OriginPro umožňuje vzdálené spuštění kódu

Podle zdroje existuje zranitelnost v parsování OPJ souborů v OriginLab OriginPro, kterou mohou útočníci zneužít ke spuštění libovolného kódu. Exploatace vyžaduje interakci uživatele, jenž musí navštívit zlomyslnou stránku nebo otevřít zlomyslný soubor. Zdroj přiřadil CVSS skóre 7,8 a CVE-2026-18289.

EPSS 0.00 CVSS 7.8 CVE-2026-18289 OriginLab US

· Zero Day Initiative · ZDI-26-548: OriginLab OriginPro OPJ File Parsing Out-Of-Bounds Write Remote Code Execution Vulnerability

Shrnutí generováno strojově za 0,0025 USD