CVE-2026-8037

3 karet z 4 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-8037

KEV ✓ EPSS 1.00 náprava do 10. 8. 2026

Hodnocení závažnosti

9.6 CVSS 3.1 ProgressSoftware

útok jen ze stejné sítě bez přípravy bez přihlášení bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah dopad i mimo zranitelnou součást

CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

2

Bezpečnostní porada Progress (AV26-552) – Aktualizace 2

Kanadský Cyber Centre informuje o zranitelnostech v produktech Progress mezi červnem a srpnem 2026. Týkají se Sitefinity CMS a Insight, a také LoadMaster. Zranitelnost CVE-2026-8037 se podle zdrojů již zneužívá v praxi a CISA ji zařadila do databáze známě zneužívaných zranitelností. Centrum doporučuje uživatelům a správcům si prohlednout poskytnuté informace a aplikovat aktualizace.

KEV ✓ EPSS 1.00 CVE-2026-33691 CVE-2026-7195 CVE-2026-7198 CVE-2026-7201 CVE-2026-7312 CVE-2026-7313 CVE-2026-8037 Progress CA

Cyber Centre Kanada ·

shrnutí generováno strojově za 0,0030 USD — otevřít originál

CISA přidala zranitelnost do katalogu známě zneužívaných chyb

CISA přidala do svého katalogu Known Exploited Vulnerabilities zranitelnost CVE-2026-8037 v Progress LoadMaster, která umožňuje vstřikování příkazů a aktivně se zneužívá. Podle CISA jsou takto katalogu zařazené zranitelnosti kritické pro americké federální agentury, kterým direktivou BOD 26-04 nařizuje jejich přednostní řešení.

KEV ✓ EPSS 1.00 CVE-2026-8037 Progress veřejná správa US 2 zdrojů

CISA Advisories · CISA KEV

shrnutí generováno strojově za 0,0027 USD — otevřít originál

1

Týdenní přehled hrozeb z 6. července

Zpráva uvádí několik významných incidentů včetně ransomwarových útoků na americkou banku River Bank & Trust, španělskou skupinu Indra a japonského výrobce Nidec, dále úniku dat v pojišťovně Aflac týkající se 4,4 milionu zákazníků. Zdroj také dokumentuje kritické zranitelnosti v produktech Oracle, Linux, Citrix a Progress a popisuje různé hrozby spojené s umělou inteligencí a škodlivými balíčky v open-source registrech.

KEV ✓ EPSS 1.00 CVSS 9.6 CVE-2024-1212 CVE-2026-46242 CVE-2026-46817 CVE-2026-8037 CVE-2026-8451 Oracle Citrix Progress Check Point finance obrana výroba a průmysl energetika IL

Check Point Research ·

shrnutí generováno strojově za 0,0036 USD — otevřít originál