Важливе уточнення щодо оцінки CVSS: Хоча в деяких ранніх джерелах CVE-2026-39808 і CVE-2026-39813 тимчасово оцінювалися в 9.8 балів , авторитетні звіти від NVD, Defused, BleepingComputer та The Hacker News станом на середину червня підтверджують єдину оцінку 9.1 для всіх трьох вразливостей
. Командам безпеки слід орієнтуватися саме на цю оцінку.
Defused повідомили, що експлойт для CVE-2026-25089, ймовірно, є «vibecoded» — термін, що описує код, створений нашвидкуруч, скоріш за все, за допомогою штучного інтелекту. Йому бракує надійності професійних інструментів, написаних вручну .
Це дає рідкісну можливість побачити, як ШІ змінює правила гри у світі кіберзагроз:
Усі три вразливості є неавтентифікованими, мають низьку складність атаки і не потребують взаємодії з користувачем — це робить їх ідеальною ціллю для автоматизованого сканування та масової експлуатації .
Станом на 16 червня 2026 року не підтверджено інформації про конкретні жертви або причетність певних хакерських угруповань, але рекордно короткий проміжок між випуском патча та початком реальних атак підкреслює необхідність ставитися до цих вразливостей з оцінкою 9.1 як до інцидентів найвищого пріоритету .