CVE-2026-8451

3 karet z 4 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-8451

EPSS 0.16

Hodnocení závažnosti

8.8 CVSS 4.0 NetScaler

útok odkudkoli z internetu žádné ochrany se neobcházejí funguje v běžném nastavení bez přihlášení bez zásahu uživatele
dopad plný únik dat dílčí změna dat úplný výpadek
přesah bez úniku v okolních systémech beze změny v okolních systémech bez výpadku v okolních systémech

CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:L/VA:H/SC:N/SI:N/SA:N

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

Zranitelnosti opraveny v Citrix NetScaler ADC a Gateway

Citrix opravila pět zranitelností v produktech NetScaler ADC a NetScaler Gateway týkajících se nedostatečné validace vstupů, nesprávné kontroly přístupu a chybné správy paměti. Podle zdroje mohou vést k neoprávněnému zveřejnění citlivých informací, odepření služby nebo jiným problémům v závislosti na konfiguraci produktu; pro jednu zranitelnost byl zveřejněn také Proof-of-Concept kód umožňující spuštění libovolného kódu.

KEV ✓ EPSS 0.16 CVE-2026-10816 CVE-2026-10817 CVE-2026-13474 CVE-2026-8451 CVE-2026-8452 CVE-2026-8655 Citrix NL CA 2 zdrojů

NCSC-NL · Cyber Centre Kanada

shrnutí generováno strojově za 0,0034 USD — otevřít originál

1

Týdenní přehled hrozeb z 6. července

Zpráva uvádí několik významných incidentů včetně ransomwarových útoků na americkou banku River Bank & Trust, španělskou skupinu Indra a japonského výrobce Nidec, dále úniku dat v pojišťovně Aflac týkající se 4,4 milionu zákazníků. Zdroj také dokumentuje kritické zranitelnosti v produktech Oracle, Linux, Citrix a Progress a popisuje různé hrozby spojené s umělou inteligencí a škodlivými balíčky v open-source registrech.

KEV ✓ EPSS 1.00 CVSS 9.6 CVE-2024-1212 CVE-2026-46242 CVE-2026-46817 CVE-2026-8037 CVE-2026-8451 Oracle Citrix Progress Check Point finance obrana výroba a průmysl energetika IL

Check Point Research ·

shrnutí generováno strojově za 0,0036 USD — otevřít originál

1