Kanadské Cyber Centre informuje o zranitelnostech v produktu ShareFile Storage Zones Controller verzí 5.12.5 a starší a verzí 6.0.2 a starší. Centrum doporučuje uživatelům a správcům aplikovat dostupné aktualizace.
NÚKIB upozorňuje na zranitelnosti wp2shell (CVE-2026-63030 a CVE-2026-60137) ve WordPress Core, které mohou při kombinovaném zneužití vést ke vzdálenému spuštění kódu bez nutnosti přihlášení.
Zdroj uvádí, že v Progress MOVEit WAF byla objevena více chyb, včetně těch, které umožňují vzdálené spuštění libovolného kódu, zvýšení oprávnění a obejití bezpečnostní politiky.
Kanadský Cyber Centre informuje o zranitelnostech v produktech Progress mezi červnem a srpnem 2026. Týkají se Sitefinity CMS a Insight, a také LoadMaster. Zranitelnost CVE-2026-8037 se podle zdrojů již zneužívá v praxi a CISA ji zařadila do databáze známě zneužívaných zranitelností. Centrum doporučuje uživatelům a správcům si prohlednout poskytnuté informace a aplikovat aktualizace.
CISA přidala do svého katalogu Known Exploited Vulnerabilities zranitelnost CVE-2026-8037 v Progress LoadMaster, která umožňuje vstřikování příkazů a aktivně se zneužívá. Podle CISA jsou takto katalogu zařazené zranitelnosti kritické pro americké federální agentury, kterým direktivou BOD 26-04 nařizuje jejich přednostní řešení.
Zpráva uvádí několik významných incidentů včetně ransomwarových útoků na americkou banku River Bank & Trust, španělskou skupinu Indra a japonského výrobce Nidec, dále úniku dat v pojišťovně Aflac týkající se 4,4 milionu zákazníků. Zdroj také dokumentuje kritické zranitelnosti v produktech Oracle, Linux, Citrix a Progress a popisuje různé hrozby spojené s umělou inteligencí a škodlivými balíčky v open-source registrech.