CVE-2026-18556

3 karet z 4 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-18556

KEV ✓ EPSS 0.40 náprava do 7. 8. 2026

Hodnocení závažnosti

8.2 CVSS 4.0 N-able

útok odkudkoli z internetu nutné obejít ochrany funguje v běžném nastavení bez přihlášení bez zásahu uživatele
dopad plný únik dat beze změny dat bez výpadku
přesah bez úniku v okolních systémech beze změny v okolních systémech bez výpadku v okolních systémech

CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

Bezpečnostní poradce N-able (AV26-769) – Aktualizace 2

Kanadské Cyber Centre upozorňuje, že N-central v verzích před 2026.3.1.10 je postižen zranitelnostmi CVE-2026-18577 a CVE-2026-18556, které CISA zařadila do databáze zneužívaných zranitelností. N-able vydal opravy Hotfix 1 a Hotfix 2 k jejich zmírnění.

KEV ✓ EPSS 0.54 CVE-2026-18556 CVE-2026-18577 N-able CA US 2 zdrojů

Cyber Centre Kanada · Rapid7

shrnutí generováno strojově za 0,0029 USD — otevřít originál

2

CISA přidala tři zranitelnosti do katalogu známých útoků

CISA přidala tři nové zranitelnosti do katalogu Known Exploited Vulnerabilities na základě důkazů aktivního zneužívání: CVE-2026-9198 (injekce kódu v IBM Langflow), CVE-2026-18556 (obejití autentizace v N-able N-central) a CVE-2026-34486 (chyba šifrování v Apache Tomcat). Zdroj uvádí, že federální agentury USA jsou povinny podle direktivy BOD 26-04 prioritizovat nápravu vysokorizikoví ch zranitelností uvedených v katalogu.

KEV ✓ EPSS 0.99 CVE-2026-18556 CVE-2026-34486 CVE-2026-9198 IBM N-able Apache veřejná správa US

CISA Advisories ·

shrnutí generováno strojově za 0,0030 USD — otevřít originál