CVE-2026-28325

1 karet z 3 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-28325

EPSS 0.02 EPSS k 23. 9. 2026

Hodnocení závažnosti

8.8 CVSS 3.1 SolarWinds

útok jen ze stejné sítě bez přípravy bez přihlášení bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

SPOJENO PŘES CVE Bezpečnostní varování pro produkty SolarWinds (AV26-950)

Kanadské středisko pro kybernetickou bezpečnost upozorňuje na zranitelnosti v produktu SolarWinds Observability Self-Hosted ve verzích před 2026.2.3. Chyby CVE-2026-28325 a CVE-2026-28324 umožňují vzdálené spuštění kódu a organizace doporučuje aplikovat dostupné aktualizace.

EPSS 0.02 CVE-2026-28324 CVE-2026-28325 SolarWinds CA IT FR

tg: zranitelnost

· Cyber Centre Kanada · SolarWinds security advisory (AV26-950) · CSIRT Itálie (ACN) · Vulnerabilità in prodotti SolarWinds · CERT-FR – avis · Multiples vulnérabilités dans SolarWinds Observability Self-Hosted (23 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD