Zdroj uvádí, že ve webovém serveru Apache HTTP Server verze 2.4.17 až 2.4.67 existuje zranitelnost v modulu mod_http2, která umožňuje útok typu denial of service pomocí škodlivých HTTP požadavků.
Zdroj oznámil zveřejnění informací o zranitelnosti CVE-2026-34502 v klientu memcached knihovny Apache Portable Runtime, kterou je přetečení vyrovnávací paměti typu heap.
Zdroj uvádí, že byla zveřejněna informace o zranitelnosti CVE-2026-34501 v Apache Portable Runtime Utility, kterou se týká přetečení vyrovnávací paměti v klientu APR redis.
Zdroj oznámil informace o zranitelnosti CVE-2025-49506 v Apache Portable Runtime Utility, která se týká funkce apr_password_validate() a je náchylná na útok měřením času.
Zdroj oznámil zveřejnění informací o zranitelnosti CVE-2026-55969 týkající se celočíselného přetečení v metodě TProtocol::checkReadBytesAvailable() v Apache Thrift.
Zdroj oznámil publikaci informací o zranitelnosti CVE-2026-44185 v Apache HTTP Server týkající se chyby stack buffer over-read v modulu mod_ssl, konkrétně v OCSP funkci send_request.
Zdroj oznámil zveřejnění informací o zranitelnosti CVE-2026-44186 v Apache HTTP Server týkající se smyčky ve funkci proxy_ftp_handler v modulu mod_proxy_ftp.
Zdroj uvádí informace o zranitelnosti CVE-2026-42535 v modulu mod_dav_fs serveru Apache HTTP Server, která by mohla vést k neoprávněnému přístupu k chráněné složce.
Zdroj oznámil zveřejnění informací o zranitelnosti CVE-2026-44631 v Apache HTTP Server, kterou je heap underflow v modulu `ap_regname` způsobený přetečením se znaménkovým znakem.
Zdroj publikoval informaci o zranitelnosti CVE-2026-43951 v Apache HTTP Server, která umožňuje čtení mimo hranice paměti v operaci merge_response_headers a může způsobit selhání serveru.
Zdroj Microsoft Security oznámil informaci o zranitelnosti CVE-2026-29170 v Apache HTTP Server týkající se modulu mod_proxy_ftp, která umožňuje útok prostřednictvím cross-site scriptingu (XSS).
Zdroj uvádí, že byla zveřejněna informace o zranitelnosti CVE-2026-44119 v Apache HTTP Server, která umožňuje eskalaci oprávnění prostřednictvím výrazů v .htaccess v několika modulech.
Zdroj zveřejnil informace o zranitelnosti CVE-2026-48913 v modulu mod_http2 serveru Apache HTTP Server, která může vést k poškození paměti v situaci vyčerpání souborových popisovačů.
Zdroj publikoval informace o zranitelnosti CVE-2026-43869 v komponentě TSSLTransportFactory.java projektu Apache Thrift týkající se ověřování hostitele.
Podle Microsoft Security byla zveřejněna informace o zranitelnosti CVE-2026-41607 v Apache Thrift týkající se čtení mimo hranice pole v komponentě C++ JSON.