CVE-2026-66148

2 karet z 2 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-66148

EPSS 0.01

Hodnocení závažnosti

6.3 CVSS 3.1 CISA-ADP

útok odkudkoli z internetu bez přípravy stačí běžný účet bez zásahu uživatele
dopad únik části dat dílčí změna dat částečný výpadek
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

Multiples vulnérabilités dans les produits SonicWall (12 août 2026)

De multiples vulnérabilités ont été découvertes dans les produits SonicWall. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données.

EPSS 0.02 CVE-2026-18634 CVE-2026-66145 CVE-2026-66146 CVE-2026-66147 CVE-2026-66148 CVE-2026-66149 CVE-2026-66150 CVE-2026-66154 SonicWall FR

CERT-FR – avis ·

1

ZDI-26-531: SonicWall GMS Virtual Appliance interface Command Injection Local Privilege Escalation Vulnerability

This vulnerability allows local attackers to escalate privileges on affected installations of SonicWall GMS Virtual Appliance. An attacker must first obtain the ability to execute low-privileged code on the target system in order to exploit this vulnerability. The ZDI has assigned a CVSS rating of 7.8. The following CVEs are assigned: CVE-2026-66148.

EPSS 0.01 CVSS 7.8 CVE-2026-66148 SonicWall US

Zero Day Initiative ·