Cyber Centre Kanady upozorňuje na zranitelnosti v produktu Telerik UI for ASP.NET AJAX verze starší než 2026.3.812. Jde o zranitelnost path traversal v RadImageEditor a zranitelnost tampering v DialogHandler UploadPaths. Centrum doporučuje uživatelům a správcům aplikovat dostupné aktualizace.
Zdroj uvádí, že Progress Software vydal bezpečnostní aktualizace pro tři zranitelnosti vysoké závažnosti v produktu Progress ShareFile Storage Zones Controller. Podle zdroje by jejich zneužití mohlo útočníkovi umožnit spuštění libovolného kódu, obejití validačních mechanismů a zápis souborů na neoprávněná místa.
Zdroj uvádí, že vzdálení útočníci mohou zvýšit svá oprávnění v ohrožených verzích Progress Software Kemp LoadMaster, pokud jsou autentifikováni. Zveřejněná zranitelnost má CVSS rating 8,8 a je jí přiřazen identifikátor CVE-2026-59690.
Zdroj uvádí, že chyba v Progress Software Kemp LoadMaster umožňuje vzdáleným útočníkům eskalovat práva na postižených instalacích. Exploatace vyžaduje autentizaci a zranitelnosti byla přiřazena hodnota CVSS 8.8.