CVE-2026-56271

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-56271

EPSS 0.01 EPSS k 22. 9. 2026

Hodnocení závažnosti

9.8 CVSS 3.1 VulnCheck

útok odkudkoli z internetu bez přípravy bez přihlášení bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

9.3 CVSS 4.0 VulnCheck

útok odkudkoli z internetu žádné ochrany se neobcházejí funguje v běžném nastavení bez přihlášení bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah bez úniku v okolních systémech beze změny v okolních systémech bez výpadku v okolních systémech

CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

Hvězdička u CVE znamená, že jsem to číslo vytáhl z širšího textu článku. Neukazuju u něj proto KEV, EPSS ani CVSS, a to preventivně, protože článek se na něj mohl jen odkazovat, třeba jako na starší kauzu. Fakta o samotném CVE jsou nahoře.

1

Čínští hackeři zneužívají chyby ve WordPressu a Zyxelu ke krádeži vládních dat

Čínsky hovořící útočníci zneužívají zranitelnosti v přepínačích ZyXEL GS1900 Smart Managed Switches a v systému WordPress. Podle zprávy tímto způsobem odcizili citlivá data z 996 zařízení a více než 18 500 záznamů z databází.

CVE-2022-0847 * CVE-2023-54391 * CVE-2026-34908 * CVE-2026-34909 * CVE-2026-34910 * CVE-2026-54569 * CVE-2026-56271 * CVE-2026-60004 * CVE-2026-60137 * CVE-2026-63030 * CVE-2026-7273 * CVE-2026-79756 * WordPress Zyxel veřejná správa US

tg: incident tg: zneužíváno tp: únik dat tp: špionáž

· BleepingComputer · Chinese hackers exploit WordPress, Zyxel flaws to steal govt data

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD