CVE-2026-27654

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-27654

EPSS 0.25 EPSS k 18. 9. 2026

Hodnocení závažnosti

8.8 CVSS 4.0 f5

útok odkudkoli z internetu žádné ochrany se neobcházejí funguje v běžném nastavení bez přihlášení bez zásahu uživatele
dopad bez úniku dat dílčí změna dat úplný výpadek
přesah bez úniku v okolních systémech beze změny v okolních systémech bez výpadku v okolních systémech

CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:H/SC:N/SI:N/SA:N

8.2 CVSS 3.1 f5 · redhat-SADP

útok odkudkoli z internetu bez přípravy bez přihlášení bez zásahu uživatele
dopad bez úniku dat dílčí změna dat úplný výpadek
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

ZDI-26-578: NGINX HTTP Dav Module Alias Directive Integer Underflow Remote Code Execution Vulnerability

This vulnerability allows remote attackers to execute arbitrary code on affected installations of NGINX. Authentication is not required to exploit this vulnerability. The ZDI has assigned a CVSS rating of 8.1. The following CVEs are assigned: CVE-2026-27654.

EPSS 0.25 CVSS 8.1 CVE-2026-27654 NGINX US

· Zero Day Initiative · ZDI-26-578: NGINX HTTP Dav Module Alias Directive Integer Underflow Remote Code Execution Vulnerability