poslední zpráva
SPOJENO AI EPSS 0.00 (nejvyšší)
Vulnerabilità in prodotti HashiCorp
HashiCorp ha rilasciato aggiornamenti di sicurezza che sanano 4 vulnerabilità, di cui 2 con gravità "alta", in Vault Enterprise e Community Edition, soluzioni per la gestione centralizzata e sicura di segreti, credenziali e accessi. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato autenticato, in determinate condizioni, di elevare i propri privilegi ed eseguire codice arbitrario sui sistemi interessati.
HashiCorp CA IT
CVE v události 2
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-105816 | 8.0 3.1 · HashiCorp | – | 0.00 |
| CVE-2026-89322 | 7.2 3.1 · HashiCorp | – | 0.00 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.
Jak se o tom psalo 2
-
· Cyber Centre Kanada CA
HashiCorp security advisory (AV26-1019)
Serial number: AV26-1019 Date: October 8, 2026 As of October 7, 2026, HashiCorp is affected by vulnerabilities in the following products: Vault Community Edition Prior to 2.1.2 Vault Enterprise Prior to 1.19.23 Prior to 1.20.17 Prior to 1.21.12 Prior to 2.1.2 The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available. HCSEC-2026-41 - Vault Vulnerable to Arbitrary Code Execution via Plugin Catalog Entries…
-
· CSIRT Itálie (ACN) IT nadpis události
Vulnerabilità in prodotti HashiCorp
HashiCorp ha rilasciato aggiornamenti di sicurezza che sanano 4 vulnerabilità, di cui 2 con gravità "alta", in Vault Enterprise e Community Edition, soluzioni per la gestione centralizzata e sicura di segreti, credenziali e accessi. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato autenticato, in determinate condizioni, di elevare i propri privilegi ed eseguire codice arbitrario sui sistemi interessati.