10.09.2026 21:04 Agentura CISA upozorňuje na zranitelnost CVE-2026-87020 v Orthanc DICOM Serveru verzí starších než 1.13.0. Chyba způsobená přetečením celého čísla při dekódování PNG či JPEG obrázků může autentizovanému vzdálenému útočníkovi umožnit zápis mimo vyhrazenou haldu a vyvolat odepření služby. CVE-2026-87020 · zdroje: CISA Advisories
10.09.2026 21:04 V OpenAI Codex byla zjištěna zranitelnost umožňující vzdálené spuštění libovolného kódu, evidovaná jako CVE-2026-19590. Podle iniciativy ZDI má závažnost CVSS 7.8 a její zneužití vyžaduje interakci uživatele, konkrétně návštěvu škodlivé stránky nebo otevření zákeřného souboru. EPSS 0,00 · CVE-2026-19590 · zdroje: Zero Day Initiative
10.09.2026 21:04 Podle ZDI umožňuje zranitelnost v nástroji OpenAI Codex vzdáleným útočníkům spustit libovolný kód prostřednictvím nedostatečné neutralizace řídicích sekvencí. K úspěšnému zneužití chyby s hodnocením CVSS 7.8 a označením CVE-2026-19591 je vyžadována interakce uživatele, konkrétně otevření škodlivé složky. EPSS 0,00 · CVE-2026-19591 · zdroje: Zero Day Initiative
10.09.2026 21:04 V nástroji OpenAI Codex byla odhalena zranitelnost umožňující vzdáleným útočníkům spustit libovolný kód prostřednictvím externího řízení konfigurace. K úspěšnému zneužití chyby s označením CVE-2026-19592 je vyžadována interakce uživatele, který musí otevřít škodlivý soubor nebo navštívit podvodnou stránku. ZDI chybě přiřadila skóre CVSS 7.8. EPSS 0,00 · CVE-2026-19592 · zdroje: Zero Day Initiative
10.09.2026 21:04 Podle Zero Day Initiative umožňuje zranitelnost v nástroji OpenAI Codex vzdáleným útočníkům spustit libovolný kód, pokud uživatel otevře škodlivou složku. Problém je evidován pod CVE-2026-19593 a organizace ZDI mu přiřadila skóre CVSS 7.8. EPSS 0,00 · CVE-2026-19593 · zdroje: Zero Day Initiative
10.09.2026 21:04 Podle Zero Day Initiative umožňuje zranitelnost CVE-2025-71416 v TrendAI Apex One Security Agent lokálním útočníkům eskalovat oprávnění. Ke zneužití chyby s hodnocením CVSS 7.8 musí útočník nejprve získat možnost spouštět kód s nízkými právy na cílovém systému. CVE-2025-71416 · zdroje: Zero Day Initiative
10.09.2026 21:04 V aplikaci TrendAI Apex One Security Agent byla zjištěna zranitelnost typu TOCTOU v mechanismu mezipaměti, která umožňuje lokálním útočníkům eskalovat oprávnění. Pro úspěšné zneužití chyby s označením CVE-2025-71415 musí útočník nejprve získat možnost spouštět kód s nízkými právy na cílovém systému, přičemž ZDI jí přiřadila skóre CVSS 7.8. CVE-2025-71415 · zdroje: Zero Day Initiative
10.09.2026 21:04 V produktu TrendAI Apex One Security Agent byla zjištěna zranitelnost, která lokálním útočníkům umožňuje navýšit oprávnění na cílovém systému. Podle organizace ZDI vyžaduje zneužití chyby CVE-2025-71414 s hodnocením CVSS 7,8 možnost spouštět kód s nízkými právy. CVE-2025-71414 · zdroje: Zero Day Initiative
10.09.2026 21:04 Zranitelnost v knihovně PAPPL při zpracování IPP umožňuje lokálním útočníkům navýšit oprávnění. Ke zneužití musí mít útočník na cílovém systému možnost spouštět kód s nízkými právy. ZDI chybě přiřadila skóre CVSS 7.8. zdroje: Zero Day Initiative
10.09.2026 21:04 Podle ZDI umožňuje zranitelnost při zpracování úloh v PAPPL vzdáleným útočníkům spustit libovolný kód bez nutnosti autentizace. Zranitelnosti bylo přiřazeno skóre CVSS 9.8. zdroje: Zero Day Initiative
10.09.2026 21:04 V nástroji ASUS Control Center Express Agent byla odhalena zranitelnost CVE-2026-19397 s hodnocením CVSS 9.8, která vzdáleným útočníkům umožňuje spustit libovolný kód. Podle iniciativy ZDI není ke zneužití této chyby vyžadována autentizace. EPSS 0,00 · CVE-2026-19397 · zdroje: Zero Day Initiative
10.09.2026 21:04 V aplikaci Adobe Acrobat Pro DC byla zjištěna zranitelnost CVE-2026-81987 typu integer overflow při zpracování formátu JPEG, která umožňuje vzdáleným útočníkům spustit libovolný kód. K jejímu zneužití je vyžadována interakce uživatele, který musí navštívit škodlivou stránku nebo otevřít podvržený soubor. EPSS 0,00 · CVE-2026-81987 · zdroje: Zero Day Initiative
10.09.2026 21:04 Podle Zero Day Initiative obsahuje Adobe Acrobat Reader DC zranitelnost typu 'out-of-bounds read' při zpracování souborů JPEG2000, evidovanou jako CVE-2026-80160. Vzdálený útočník může chybu zneužít k získání citlivých informací, vyžaduje se však interakce uživatele v podobě otevření škodlivého souboru či návštěvy zákeřné stránky. Zranitelnosti bylo přiřazeno CVSS skóre 3.3. EPSS 0,00 · CVE-2026-80160 · zdroje: Zero Day Initiative
10.09.2026 21:04 V aplikaci Adobe Acrobat Reader DC byla identifikována zranitelnost typu use-after-free při zpracování písem, evidovaná pod CVE-2026-80162 se skóre CVSS 3,3. Vzdálenému útočníkovi umožňuje získat citlivé informace, zneužití však vyžaduje interakci uživatele v podobě návštěvy škodlivé stránky nebo otevření zákeřného souboru. EPSS 0,00 · CVE-2026-80162 · zdroje: Zero Day Initiative
10.09.2026 21:04 V aplikaci Adobe Acrobat Reader DC byla odhalena zranitelnost typu 'use-after-free' evidovaná jako CVE-2026-81985 s hodnocením CVSS 7.8. Podle iniciativy ZDI umožňuje vzdáleným útočníkům spustit libovolný kód, zneužití však vyžaduje interakci uživatele v podobě otevření škodlivého souboru nebo návštěvy zákeřné stránky. EPSS 0,00 · CVE-2026-81985 · zdroje: Zero Day Initiative













