CVE-2026-86926

🟡 Monitoruj

Przepełnienie bufora w silniku bazy danych FileMaker Server umożliwia zdalne wykonanie kodu.

CVSS
7.8
EPSS
0.1%
Exploit
none
Vendor
claris
Opis źródłowy (NVD)

A heap buffer overflow vulnerability in the FileMaker Server database engine block parsing routine allowed a maliciously crafted .fmp12 database file to cause memory corruption, potentially leading to arbitrary code execution. This vulnerability is addressed in FileMaker Server version 26.0.3.

buffer-overflow rce Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.1%
Opublikowano (NVD)2026-09-23 18:17:09 UTC
Ostatnia modyfikacja (NVD)2026-10-06 13:09:34 UTC
Referencje