CVE-2026-28324

1 karet z 3 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-28324

EPSS 0.01 EPSS k 23. 9. 2026

Hodnocení závažnosti

9.8 CVSS 3.1 SolarWinds

útok odkudkoli z internetu bez přípravy bez přihlášení bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

SPOJENO PŘES CVE Bezpečnostní varování pro produkty SolarWinds (AV26-950)

Kanadské středisko pro kybernetickou bezpečnost upozorňuje na zranitelnosti v produktu SolarWinds Observability Self-Hosted ve verzích před 2026.2.3. Chyby CVE-2026-28325 a CVE-2026-28324 umožňují vzdálené spuštění kódu a organizace doporučuje aplikovat dostupné aktualizace.

EPSS 0.02 CVE-2026-28324 CVE-2026-28325 SolarWinds CA IT FR

tg: zranitelnost

· Cyber Centre Kanada · SolarWinds security advisory (AV26-950) · CSIRT Itálie (ACN) · Vulnerabilità in prodotti SolarWinds · CERT-FR – avis · Multiples vulnérabilités dans SolarWinds Observability Self-Hosted (23 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD