CVE-2026-21717

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-21717

EPSS 0.00

Hodnocení závažnosti

5.9 CVSS 3.0 hackerone

útok odkudkoli z internetu útok vyžaduje přípravu bez přihlášení bez zásahu uživatele
dopad bez úniku dat beze změny dat úplný výpadek
přesah dopad jen na zranitelnou součást

CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

Zranitelnost V8 v Node.js – kolize v hešování řetězců

Zdroj uvádí zranitelnost CVE-2026-21717 ve V8, která umožňuje útočníkovi způsobit degradaci výkonu Node.js procesu prostřednictvím předvídatelných kolizí v hešování řetězců. Postiženy jsou verze 20.x, 22.x, 24.x a 25.x; nejčastěji je zranitelnost spuštěna na koncových bodech, které zpracovávají JSON vstup od útočníka.

EPSS 0.00 CVE-2026-21717 US

Microsoft Security ·

Shrnutí generováno strojově za 0,0027 USD — otevřít originál