CVE-2026-66148

2 karet z 2 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-66148

EPSS 0.01 EPSS k 14. 9. 2026

Hodnocení závažnosti

6.3 CVSS 3.1 CISA-ADP

útok odkudkoli z internetu bez přípravy stačí běžný účet bez zásahu uživatele
dopad únik části dat dílčí změna dat částečný výpadek
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

Více zranitelností v produktech SonicWall

Zdroj uvádí, že byly objeveny zranitelnosti v produktech SonicWall, z nichž některé umožňují útočníkům provést vzdálené spuštění libovolného kódu, zvýšit oprávnění a ohrozit důvěrnost údajů.

EPSS 0.02 CVE-2026-18634 CVE-2026-66145 CVE-2026-66146 CVE-2026-66147 CVE-2026-66148 CVE-2026-66149 CVE-2026-66150 CVE-2026-66154 SonicWall FR

· CERT-FR – avis · Multiples vulnérabilités dans les produits SonicWall (12 août 2026)

Shrnutí generováno strojově za 0,0022 USD — otevřít originál

1

Zranitelnost v SonicWall GMS umožňující zvýšení oprávnění

Zdroj uvádí zranitelnost v SonicWall GMS Virtual Appliance, která umožňuje místním útočníkům zvýšit oprávnění. Útočník musí mít předtím možnost spustit na cílovém systému kód s nízkými oprávněními. Zdroj přiřadil hodnocení CVSS 7.8.

EPSS 0.01 CVSS 7.8 CVE-2026-66148 SonicWall US

· Zero Day Initiative · ZDI-26-531: SonicWall GMS Virtual Appliance interface Command Injection Local Privilege Escalation Vulnerability

Shrnutí generováno strojově za 0,0023 USD — otevřít originál