CVE-2026-19780

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-19780

EPSS 0.01 EPSS k 19. 9. 2026

Hodnocení závažnosti

8.8 CVSS 3.0 zdi

útok odkudkoli z internetu bez přípravy stačí běžný účet bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah dopad jen na zranitelnou součást

CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

Zranitelnost vzdáleného spuštění kódu v systému Koha

V systému Koha byla odhalena zranitelnost injektování kódu typu eval, která vzdáleným útočníkům umožňuje spuštění libovolného kódu. Podle zdroje je k jejímu zneužití vyžadována autentizace a chyba s označením CVE-2026-19780 obdržela skóre CVSS 8.8.

EPSS 0.01 CVSS 8.8 CVE-2026-19780 Koha US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-616: Koha Eval Code Injection Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD