A remote code execution (RCE) vulnerability in the UniscriptExecutionService.execute() function (/services/script-execution.service.ts) of Univer v1.0.0-alpha.2 allows attackers to execute arbitrary code via a crafted payload.
CVE-2026-88404
NONE
EPSS 0.21%
Обновлено 22 сентября 2026
Payload
Сводка
CVE ID
CVE-2026-88404
Опубликовано
22 сентября, 2026
Поставщик
Payload
Уровень угрозы
NONE
Вероятность атаки (EPSS)
Шанс использования
0.21%
Вероятность использования в ближайшие 30 дней
Уровень риска:
Опаснее 11.3% всех уязвимостей
Стандартный цикл обновлений
Ущерб
Минимальное воздействие
Ссылка
Перейти к источнику