CVE-2026-48710

3 karet z 3 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-48710

KEV ✓ EPSS 0.02 náprava do 16. 9. 2026

Hodnocení závažnosti

6.5 CVSS 3.1 GitHub_M · redhat-SADP

útok odkudkoli z internetu bez přípravy bez přihlášení bez zásahu uživatele
dopad únik části dat dílčí změna dat bez výpadku
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

2

CISA přidala sedm zranitelností do katalogu zneužívaných chyb

CISA rozšířila svůj katalog zneužívaných zranitelností o sedm nových CVE s důkazy aktivního zneužití, včetně zranitelností v produktech Sangoma, Kludex, Kestra, BerriAI, JFrog, SonicWall a dalších. Agentura podtrhuje, že federální orgány musí podle Operational Directive BOD 26-04 prioritizovat nápravu těchto a podobných vysokorizikových zranitelností.

KEV ✓ EPSS 0.02 CVE-2026-48710 CVE-2026-49869 CVE-2026-59822 CVE-2026-82329 CVE-2026-83548 CVE-2026-83549 CVE-2026-9586 Sangoma SonicWall JFrog Kestra veřejná správa US

tg: zneužíváno tg: zranitelnost

CISA Advisories ·

shrnutí generováno strojově za 0,0020 USD — otevřít originál

1

Když se stane terčem AI infrastruktura: Zabezpečení bran a kontrolních bodů

Microsoft popisuje tři pozorované kompromizy AI workloadů – brány LiteLLM, platformy RAGFlow a workflow prostředí Kestra. Ve všech případech útočníci exploitovali zranitelnosti k získání přístupu, krádež přihlašovacích údajů, navázání perzistence a zneužití výpočetních prostředků. Zdroj upozorňuje, že AI infrastruktura se stává vysokohodnotným kontrolním bodem a doporučuje inventarizaci exponovaných AI povrchů, omezení správního přístupu a monitorování aktivity.

KEV ✓ EPSS 0.84 CVE-2026-42271 CVE-2026-48710 CVE-2026-49869 Microsoft LiteLLM RAGFlow Kestra US

tg: varování tg: rozbor tp: malware tp: AI

Microsoft Security Blog ·

shrnutí generováno strojově za 0,0033 USD — otevřít originál