CVE-2026-19397

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-19397

EPSS 0.00

Hodnocení závažnosti

7.7 CVSS 4.0 ASUS

útok jen ze stejné sítě žádné ochrany se neobcházejí jen v určitém nastavení nebo načasování bez přihlášení bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah bez úniku v okolních systémech beze změny v okolních systémech bez výpadku v okolních systémech

CVSS:4.0/AV:A/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

Chyba vzdáleného spuštění kódu v ASUS Control Center Express Agent

V nástroji ASUS Control Center Express Agent byla odhalena zranitelnost CVE-2026-19397 s hodnocením CVSS 9.8, která vzdáleným útočníkům umožňuje spustit libovolný kód. Podle iniciativy ZDI není ke zneužití této chyby vyžadována autentizace.

EPSS 0.00 CVSS 9.8 CVE-2026-19397 ASUS US

tg: zranitelnost

Zero Day Initiative ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál