CVE-2026-18972

2 karet z 2 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-18972

EPSS 0.06

Hodnocení závažnosti

9.6 CVSS 3.1 rapid7

útok odkudkoli z internetu bez přípravy stačí běžný účet bez zásahu uživatele
dopad plný únik dat úplná změna dat bez výpadku
přesah dopad i mimo zranitelnou součást

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

2

Rapid7 security advisory (AV26-801)

Serial Number: AV26-801Date: August 11, 2026 As of August 11, 2026, Rapid7 is affected by a vulnerability in the following product: Velociraptor Prior to 0.77.2 The Cyber Centre encourages users and administrators to review the provided web link and apply any necessary updates as they become available. CVE-2026-18972 Velociraptor authenticated identity-spoofing …

EPSS 0.06 CVE-2026-18972 Rapid7 CA

Cyber Centre Kanada ·

Vulnerabilità in prodotti Rapid7

Rilevate 15 nuove vulnerabilità, di cui 6 con gravità “alta” e una con gravità critica", nel software Velociraptor. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di aggirare controlli di autorizzazione ed autenticazione e di compromettere l’integrità dei dati e delle configurazioni sui sistemi interessati.

EPSS 0.06 CVE-2026-15371 CVE-2026-18635 CVE-2026-18639 CVE-2026-18640 CVE-2026-18860 CVE-2026-18972 CVE-2026-64954 Rapid7 IT

CSIRT Itálie (ACN) ·