CVE-2026-69658

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-69658

EPSS 0.00

Hodnocení závažnosti

9.8 CVSS 3.1 icscert

útok odkudkoli z internetu bez přípravy bez přihlášení bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

9.3 CVSS 4.0 icscert

útok odkudkoli z internetu žádné ochrany se neobcházejí funguje v běžném nastavení bez přihlášení bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah bez úniku v okolních systémech beze změny v okolních systémech bez výpadku v okolních systémech

CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

Kritické zranitelnosti v zařízeních Ebyte NA111-M

CISA zveřejnila zprávu o třinácti kritických a vysokých zranitelnostech v zařízeních Ebyte NA111-M (firmware 9013-2-17), které by mohly umožnit útočníkovi plně kompromitovat zařízení. Zranitelnosti se týkají chybějícího ověřování, CSRF, slabého šifrování a úniku citlivých informací v nešifrovaném přenosu. Ebyte potvrdil příjem hlášení a oznámil vývoj záplaty, ale na dalších pokusy o koordinaci neodpověděl.

EPSS 0.01 CVSS 9.8 CVE-2026-69658 CVE-2026-71187 CVE-2026-73125 CVE-2026-73809 CVE-2026-73819 CVE-2026-75548 CVE-2026-75814 CVE-2026-76133 CVE-2026-76179 CVE-2026-76940 CVE-2026-77966 CVE-2026-77975 CVE-2026-77977 Ebyte veřejná správa US

CISA Advisories ·

shrnutí generováno strojově za 0,0051 USD — otevřít originál