poslední zpráva
SPOJENO AI EPSS 0.00 (nejvyšší)
Bezpečnostní aktualizace platformy MISP opravují zranitelnosti včetně stored XSS
Bezpečnostní aktualizace platformy MISP starší než 2.5.48 řeší více zranitelností, z nichž některé dosahují vysoké závažnosti. Zahrnují například chybu CVE-2026-103388 s CVSS 6,2, která umožňuje uživateli s oprávněním editora galaxie uložit škodlivý odkaz a vyvolat stored XSS, pokud na něj jiný uživatel klikne.
MISP CA IT FI
CVE v události 6
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-103235 | 8.7 4.0 · CIRCL | – | 0.00 |
| CVE-2026-103237 | 8.3 4.0 · CIRCL | – | 0.00 |
| CVE-2026-103239 | 8.6 4.0 · CIRCL | – | 0.00 |
| CVE-2026-103321 | 8.3 4.0 · CIRCL | – | 0.00 |
| CVE-2026-103388 | 6.2 4.0 · CIRCL | – | 0.00 |
| CVE-2026-103389 | 6.2 4.0 · CIRCL | – | 0.00 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 6.2.
Jak se o tom psalo 3
-
· Cyber Centre Kanada CA
Bezpečnostní upozornění pro MISP (AV26-986)
Kanadské středisko pro kybernetickou bezpečnost informuje o zranitelnostech v platformě MISP ve verzích starších než 2.5.48. Zdroj doporučuje uživatelům a správcům prostudovat dostupné odkazy a aplikovat potřebné aktualizace.
originál: MISP security advisory (AV26-986)
-
· CSIRT Itálie (ACN) IT
Opravy zranitelností v platformě MISP
Podle italského CSIRT vyšly bezpečnostní aktualizace pro open source platformu MISP, které opravují několik zranitelností. Čtyři z opravených chyb dosahují vysoké závažnosti.
originál: Risolte vulnerabilità in MISP
-
· zachyceno · NCSC-FI FI
Zranitelnosti v platformě MISP
Podle NCSC-FI obsahuje platforma MISP zranitelnost CVE-2026-103388 se skóre CVSS 6.2, která umožňuje uložené cross-site scripting (XSS). Uživatel s oprávněním editora může do pole zdroje klastru vložit schéma 'javascript:', což po kliknutí oběti vede ke spuštění skriptu v jejím prohlížeči a může umožnit krádež relace či dat.
originál: Vulnerabilities in MISP
Nadpis a shrnutí nahoře složeny strojově ze 3 zpráv (gemini-3.8-flash) za 0,0020 USD.
Překlady 3 zpráv v časové ose generovány strojově (gemini-3.8-flash) za 0,0030 USD.