← nejvýznamnější zprávy · všechny zprávy

poslední zpráva

SPOJENO AI EPSS 0.00 (nejvyšší)

Bezpečnostní aktualizace platformy MISP opravují zranitelnosti včetně stored XSS

Bezpečnostní aktualizace platformy MISP starší než 2.5.48 řeší více zranitelností, z nichž některé dosahují vysoké závažnosti. Zahrnují například chybu CVE-2026-103388 s CVSS 6,2, která umožňuje uživateli s oprávněním editora galaxie uložit škodlivý odkaz a vyvolat stored XSS, pokud na něj jiný uživatel klikne.

Číst originál na Cyber Centre Kanada →

3 zprávy z 3 zdrojů · první · zachyceno CZ · EN/orig

MISP CA IT FI

tg: zranitelnost

CVE v události 6

CVEhodnoceníKEVEPSS
CVE-2026-103235 8.7 4.0 · CIRCL – 0.00
CVE-2026-103237 8.3 4.0 · CIRCL – 0.00
CVE-2026-103239 8.6 4.0 · CIRCL – 0.00
CVE-2026-103321 8.3 4.0 · CIRCL – 0.00
CVE-2026-103388 6.2 4.0 · CIRCL – 0.00
CVE-2026-103389 6.2 4.0 · CIRCL – 0.00

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 6.2.

Jak se o tom psalo 3

  1. · Cyber Centre Kanada CA

    Bezpečnostní upozornění pro MISP (AV26-986)

    Kanadské středisko pro kybernetickou bezpečnost informuje o zranitelnostech v platformě MISP ve verzích starších než 2.5.48. Zdroj doporučuje uživatelům a správcům prostudovat dostupné odkazy a aplikovat potřebné aktualizace.

    originál: MISP security advisory (AV26-986)

  2. · CSIRT Itálie (ACN) IT

    Opravy zranitelností v platformě MISP

    Podle italského CSIRT vyšly bezpečnostní aktualizace pro open source platformu MISP, které opravují několik zranitelností. Čtyři z opravených chyb dosahují vysoké závažnosti.

    originál: Risolte vulnerabilità in MISP

  3. · zachyceno · NCSC-FI FI

    Zranitelnosti v platformě MISP

    Podle NCSC-FI obsahuje platforma MISP zranitelnost CVE-2026-103388 se skóre CVSS 6.2, která umožňuje uložené cross-site scripting (XSS). Uživatel s oprávněním editora může do pole zdroje klastru vložit schéma 'javascript:', což po kliknutí oběti vede ke spuštění skriptu v jejím prohlížeči a může umožnit krádež relace či dat.

    originál: Vulnerabilities in MISP

Nadpis a shrnutí nahoře složeny strojově ze 3 zpráv (gemini-3.8-flash) za 0,0020 USD.

Překlady 3 zpráv v časové ose generovány strojově (gemini-3.8-flash) za 0,0030 USD.