Zdroj uvádí zranitelnost v pdfforge PDF Architect, kterou mohou vzdálení útočníci zneužít ke spuštění libovolného kódu. Vyžaduje interakci uživatele – otevření škodlivého souboru nebo návštěvu škodlivé stránky. ZDI jí přiřadil CVSS skóre 7,8.
Zdroj uvádí zranitelnost v aktivační službě aktualizací pdfforge PDF Architect, která umožňuje lokální eskalaci práv útočníkům se spuštěným nízkoprivilegovaným kódem. Zranitelnosti přiřazena závažnost CVSS 7,8.
Podle francouzské autority CERT-FR byly v produktech společnosti Tenable zjištěny vícenásobné zranitelnosti, které umožňují vzdálené vykonání libovolného kódu a zvýšení oprávnění.
Zdroj uvádí, že v Microsoft Edge byly zjištěny zranitelnosti, z nichž některé umožňují útočníkům provést vzdálené spuštění kódu, ohrozit důvěrnost dat a poškodit jejich integritu.
Finský NCSC upozorňuje na kritické chyby v doplňcích WPMU DEV Dashboard, Avada, TranslatePress, Pods a GiveWP s CVSS skóry až 10,0. Zranitelnosti umožňují neověřeným útočníkům obejít ověřování, získat práva administrátora a spustit libovolný kód; podle zdrojů již existují opravy.
Společnost PaperCut vydala druhou nouzovou aktualizaci zabezpečení pro dvě aktivně zneužívané zranitelnosti v softwaru pro správu tisku PaperCut NG a MF poté, co výzkumníci zjistili více způsobů, jak obejít původní opravy.
Podle zdroje umožňuje kritická zranitelnost v modulu GiveWP pro WordPress neautentizovanému útočníkovi spustit libovolné příkazy na hostitelském serveru.
Vydavatel PaperCut vydal nouzové upozornění na zranitelnosti v softwaru PaperCut NG a MF pro správu tisku, které jsou v současné době aktivně zneužívány.
Cyber Centre Kanada upozorňuje na zranitelnosti v cPanel & WebHost Manager (WHM) software v několika verzích. Zdroj doporučuje uživatelům a správcům, aby si přečetli dostupné informace a aplicovali potřebné aktualizace.
Kanadské Cyber Centre informuje o zranitelnosti v produktu Alloy společnosti Grafana verze 1.18.1 a starší. Zdroj doporučuje uživatelům a správcům produkt aktualizovat.
Kanadské Cyber Centre upozornilo na zranitelnost v produktu Redis ovlivňující verze 8.0 a starší. Zdroj doporučuje uživatelům a správcům zkontrolovat dodané webové odkazy a aplikovat nezbytné aktualizace.
Kanadské Cyber Centre oznámilo, že zranitelnosti postihují produkty PaperCut MF a PaperCut NG ve verzích před Emergency Patch Release 2. Úřad vyzývá uživatele a správce, aby si prostudovali podrobnosti a aplikovali dostupné aktualizace.
Microsoft oznámil zranitelnost v Edge (Chromium) umožňující útočníkovi obejít bezpečnostní funkci přes síť. Jde o chybu v ověřování původu, kterou lze zneužít bez autentizace.
Microsoft oznámil zranitelnost CVE-2026-72984 v prohlížeči Edge (na bázi Chromium), kterou lze zneužít k vzdálenému spuštění kódu prostřednictvím chyby typu 'type confusion'.
Microsoft oznámil zranitelnost typu spoofing (CVE-2026-66324) v Microsoft Edge (Chromium-based), kterou umožňuje externí kontrola názvu souboru nebo cesty, a kterou útočník může zneužít k provedení útoku přes síť.
Zdroj uvádí, že zranitelnost CVE-2026-66323 v Microsoft Edge (Chromium-based) spočívá v nesprávné neutralizaci oddělovačů parametrů a umožňuje útočníkovi spustit kód na vzdáleném počítači.
Microsoft uvádí, že zranitelnost CVE-2026-62904 v Microsoft Edge (verzi na bázi Chromium) je způsobena nesprávným ověřováním oprávnění a umožňuje útočníkovi bez autorizace odhalit informace přes síť.
Microsoft oznámil zranitelnost CVE-2026-58616 v Copilot Chat pro Microsoft Edge, která spočívá v race condition v synchronizaci sdíleného zdroje. Zranitelnost umožňuje autorizovanému útočníkovi odhalit informace po síti.
Zdroj uvádí zranitelnost CVE-2026-70331 v Microsoft Edge pro iOS, která vznikla nedostatečnou neutralizací vstupu používaného pro výzvy k LLM. Útočník se sítí může pomocí této chyby provádět falšování.
Cyber Centre Kanady upozorňuje na zranitelnosti v produktech ServiceNow Xanadu, Yokohama, Zurich, Australia a dalších verzích. Zdroj vyzývá uživatele a administrátory, aby si prostudovali poskytnuté odkazy a aplikovali potřebné aktualizace, až budou dostupné.
Společnost PaperCut vydala opravy pro zranitelnosti v produktech PaperCut MF a PaperCut NG. Podle zdroje by neověřený útočník mohl tyto zranitelnosti postupně zneužít k převzetí prostředí PaperCut a spuštění libovolného kódu odesláním škodlivého síťového provozu na zranitelný systém.
Zdroj uvádí, že byly vydány bezpečnostní aktualizace, které řeší dvě zranitelnosti vysoké závažnosti v GitLab AI Gateway. Podle zdroje by je autentifikovaný útočník mohl zneužít k přístupu k citlivým informacím na postižených systémech.
Zdroj uvádí, že Cyber Centre Kanada označil zranitelnosti v National Instruments LabVIEW (verze před 23.0.0, 23.3.10, 24.3.7, 25.3.5 a 26.3.1), včetně chyb paměti, chyb konverze celých čísel a přetečení. Vydavatel doporučuje uživatelům a správcům aplikovat dostupné aktualizace.
Zdroj uvádí, že byly zjištěny zranitelnosti v klientských knihovnách MongoDB, včetně šesti s vysokou závažností. Podle zdroje jejich zneužití by mohlo umožnit neoprávněnou úpravu dat či kódu a narušení dostupnosti služby na dotčených systémech.
Wibu-Systems opravila více zranitelností v CodeMeter Runtime pro verze do 8.41a a 9.10. Zjištěné chyby umožňují místnímu útočníkovi zvýšit oprávnění přes nesprávné ověření NTFS reparse points, vzdálenému útočníkovi získat přístup k citlivým konfiguračním údajům, a dalších problémů včetně injekce formátovacích řetězců a slabé autentifikace.
Společnost ServiceNow vydala záplaty pro tři zranitelnosti maximální závažnosti na své AI Platformě, které se mohou zneužít k útokům typu code injection, SQL injection a eskalaci oprávnění.
Společnost PaperCut Software vydala v srpnu 2026 varování před aktivně zneužívanou kritickou zranitelností v produktech PaperCut NG a PaperCut MF, která umožňuje obejít autentizaci a provést vzdálené spuštění kódu. Zdroj Rapid7 podrobně popisuje techniku útoku využívající framework Apache Tapestry a doporučuje okamžitou aplikaci nouzových záplat nebo omezení přístupu jen z důvěryhodných IP adres.
Zdroj uvádí, že byla vydána oprava pro vysokou závažnost zranitelnosti v Grafana Alloy, open-source agentovi pro sběr a zpracování dat monitoringu. Podle zdroje by její zneužití útočníkem mohlo umožnit přístup k citlivým informacím na ohrožených systémech.
Italský CSIRT oznámil bezpečnostní aktualizace sanující kritickou zranitelnost v Synology Chat Server, součásti produktu DiskStation Manager. Podle zdroje by zranitelnost mohla umožnit autentizovanému vzdálenému uživateli číst či zapisovat libovolné soubory a ohrozit dostupnost systému.
Podle CSIRT Itálie jsou k dispozici veřejné PoC (proof-of-concept) pro dvě zranitelnosti v platformě Wazuh, open-source nástroji se schopnostmi SIEM a XDR.
Podle CSIRT Itálie Siemens vydal bezpečnostní aktualizace pro vysokou zranitelnost v knihovně Element Maps. Zdroj uvádí, že neopravená chyba by mohla útočníkovi umožnit vložit libovolný kód do relace prohlížeče na cílovém systému.
Zdroj uvádí, že byla vydána aktualizace bezpečnosti opravující čtyři zranitelnosti v platformě ServiceNow — jednu se závažností vysokou a tři se závažností kritickou. Podle zdroje by zneužití těchto chyb mohlo umožnit neověřenému útočníkovi spustit libovolný kód, manipulovat data instancí a získat zvýšená oprávnění.
Zdroj uvádí, že bezpečnostní aktualizace odstraňují půl druhého desítky zranitelností v produktech WatchGuard, včetně pěti kritických a dvanácti vysoké závažnosti. Podle něj by jejich zneužití mohlo umožnit útočníkovi obejít ověřování, spustit libovolný kód nebo ohrozit dostupnost služeb.
Zdroj uvádí, že produkty PaperCut NG a PaperCut MF jsou aktivně zneužívány v úspivu bezbrannosti, která umožňuje vzdálené spuštění kódu bez autentizace. Huntress reprodukoval útok a vydává pokyny pro naléhavé záplaty a zmapování expozice.
CISA zařadila CVE-2026-81578 do katalogu známých zneužívaných zranitelností. Jde o chybu v produktu PaperCut NG/MF; sanace je doporučena do 11. září 2026.
Americké úřady zařadily zranitelnost CVE-2026-82078 v produktu PaperCut NG/MF do katalogu známých zneužívaných zranitelností. Termín k nápravě je stanoven na 11. září 2026.
Podle francouzského CERT-FR bylo v produktech IBM zjištěno více zranitelností, které mohou umožnit útočníkům vzdálené spuštění kódu, zvýšení oprávnění a vzdálené způsobení odepření služby.
Podle zdroje byly v jádru Linuxu Ubuntu objeveny zranitelnosti, z nichž některé umožňují útočníkovi dosáhnout zvýšení oprávnění, ohrožení důvěrnosti údajů a poškození jejich integrity.
Francouzský CERT oznámil, že byly objeveny více zranitelnosti v jádru Linux od Red Hat. Podle zdroje umožňují některé z nich útočníkovi spustit libovolný kód, zvýšit si oprávnění a způsobit vzdálený výpadek služby.
Zdroj uvádí, že byly objeveny zranitelnosti v jádru Linux operačního systému SUSE, z nichž některé mohou umožnit narušení důvěrnosti dat, integritu dat a obejití bezpečnostních zásad.
Zdroj uvádí, že v jádru Linux Debianu byly objeveny zranitelnosti umožňující útočníkovi dosáhnout zvýšení oprávnění, porušit důvěrnost dat a způsobit odmítnutí služby.
Společnost Rapid7 analyzuje zranitelnost CVE-2026-66066 v Ruby on Rails, kterou projekt Rails zveřejnil 29. července 2026. Zranitelnost umožňuje libovolné čtení souborů v Active Storage aplikacích, které používají Vips s nedůvěryhodnými nahráváními; postihuje verze Rails < 7.2.3.2, >= 8.0 < 8.0.5.1 a >= 8.1 < 8.1.3.1. Analýza ukazuje, jak lze zranitelnost zneužít k získání Rails materiálu pro podepisování a k získání vzdáleného přístupu.
Microsoft oznámil zranitelnost typu race condition v WSUS, která umožňuje autorizovanému útočníkovi zvýšit si práva místně. Jde o chybu v souběžném přístupu ke sdíleným prostředkům bez správné synchronizace.