CVE-2026-8452

5 karet z 6 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-8452

KEV ✓ EPSS 0.02 náprava do 29. 8. 2026

Hodnocení závažnosti

8.8 CVSS 4.0 NetScaler

útok odkudkoli z internetu žádné ochrany se neobcházejí funguje v běžném nastavení bez přihlášení bez zásahu uživatele
dopad plný únik dat dílčí změna dat úplný výpadek
přesah únik části dat i v okolních systémech dílčí změna dat i v okolních systémech částečný výpadek i v okolních systémech

CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:L/VA:H/SC:L/SI:L/SA:L

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

2

CISA zařadila šest zranitelností do katalogu exploitovaných chyb

Americké bezpečnostní agentuře CISA přidala šest nových zranitelností do katalogu Known Exploited Vulnerabilities, u nichž má důkazy o aktivním zneužívání. Patří mezi ně chyby v produktech Red Hat, Microsoft SQL Server, Ajax.NET Professional, Linux Kernel a Citrix NetScaler.

KEV ✓ EPSS 0.84 CVE-2015-3246 CVE-2015-5287 CVE-2019-1068 CVE-2021-23758 CVE-2022-0995 CVE-2026-8452 Red Hat Microsoft Citrix veřejná správa US

CISA Advisories ·

shrnutí generováno strojově za 0,0029 USD — otevřít originál

1

Zranitelnosti opraveny v Citrix NetScaler ADC a Gateway

Citrix opravila pět zranitelností v produktech NetScaler ADC a NetScaler Gateway týkajících se nedostatečné validace vstupů, nesprávné kontroly přístupu a chybné správy paměti. Podle zdroje mohou vést k neoprávněnému zveřejnění citlivých informací, odepření služby nebo jiným problémům v závislosti na konfiguraci produktu; pro jednu zranitelnost byl zveřejněn také Proof-of-Concept kód umožňující spuštění libovolného kódu.

KEV ✓ EPSS 0.16 CVE-2026-10816 CVE-2026-10817 CVE-2026-13474 CVE-2026-8451 CVE-2026-8452 CVE-2026-8655 Citrix NL CA 2 zdrojů

NCSC-NL · Cyber Centre Kanada

shrnutí generováno strojově za 0,0034 USD — otevřít originál

1