Výsledky hledání

typ: zranitelnost× v celém archivu zrušit filtry

1790 karet z 1920 položek · strana 27 z 30 CZ · EN/orig

42

Zranitelnost navýšení oprávnění v Microsoft Entra ID (CVE-2026-62916)

Podle společnosti Microsoft umožňuje obcházení autentizace přes alternativní cestu či kanál v Microsoft Entra ID neoprávněnému útočníkovi vzdáleně navýšit svá oprávnění po síti.

EPSS 0.01 CVE-2026-62916 Microsoft US

tg: zranitelnost tp: identita

· Microsoft Security · CVE-2026-62916 Microsoft Entra ID Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění v nástroji Microsoft Power Automate

V nástroji Power Automate byla zjištěna zranitelnost typu Server-Side Request Forgery (SSRF) identifikovaná jako CVE-2026-65818. Podle vydavatele umožňuje autorizovanému útočníkovi po síti navýšit svá oprávnění.

EPSS 0.00 CVE-2026-65818 US

tg: zranitelnost

· Microsoft Security · CVE-2026-65818 Power Automate Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění v Azure Active Directory B2C

Podle společnosti Microsoft obsahuje služba Azure Active Directory B2C zranitelnost CVE-2026-83711 spočívající v obcházení autorizace pomocí uživatelem řízeného klíče. Neautorizovaný útočník může tuto chybu zneužít přes síť k navýšení svých oprávnění.

EPSS 0.01 CVE-2026-83711 Microsoft US

tg: zranitelnost tp: identita

· Microsoft Security · CVE-2026-83711 Microsoft Azure Active Directory B2C Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění v Azure AI Language (CVE-2026-70352)

Podle společnosti Microsoft obsahuje služba Azure AI Language zranitelnost CVE-2026-70352 spočívající v chybějící autentizaci pro kritickou funkci. Neautorizovaný útočník může této chyby zneužít přes síť k navýšení svých oprávnění.

EPSS 0.01 CVE-2026-70352 US

tg: zranitelnost tp: identita

· Microsoft Security · CVE-2026-70352 Azure AI Language Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění v Microsoft Fabric (CVE-2026-70178)

Podle společnosti Microsoft obsahuje Microsoft Fabric zranitelnost způsobenou chybějící autorizací pod označením CVE-2026-70178. Chyba umožňuje autorizovanému útočníkovi vzdáleně přes síť navýšit svá oprávnění.

EPSS 0.00 CVE-2026-70178 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-70178 Microsoft Fabric Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost úniku informací v Microsoft Discovery Studio

Podle společnosti Microsoft umožňuje chyba v neutralizaci speciálních prvků v logice datových dotazů v nástroji Microsoft Discovery Studio neautorizovanému útočníkovi získat informace po síti.

EPSS 0.01 CVE-2026-62906 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-62906 Microsoft Discovery Studio Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

HPE opravilo zranitelnosti v Networking Fabric Composer

Podle nizozemského NCSC opravila společnost HPE více zranitelností v nástroji HPE Networking Fabric Composer, které zahrnují obcházení autentizace, eskalaci privilegií či vzdálené spouštění kódu. V případě veřejně přístupného SSH rozhraní může chyba CVE-2026-76658 neověřeným útočníkům umožnit úplné ovládnutí sítě datového centra.

EPSS 0.00 CVE-2026-76658 HPE NL

tg: zranitelnost

· NCSC-NL · NCSC-2026-0339 [1.00] [M/H] Kwetsbaarheden verholpen in HPE Networking Fabric Composer

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Zranitelnosti v systému Craft CMS

Zdroj uvádí, že ve známém systému pro správu obsahu Craft CMS bylo zjištěno 14 bezpečnostních zranitelností. Jedna z nich má kritickou závažnost a osm vysokou.

EPSS 0.00 CVE-2026-79989 CVE-2026-79990 CVE-2026-79991 CVE-2026-84794 CVE-2026-84795 CVE-2026-84796 CVE-2026-84798 CVE-2026-84800 CVE-2026-84801 Craft CMS IT

tg: zranitelnost

· CSIRT Itálie (ACN) · Rilevate vulnerabilità in Craft CMS

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Bezpečnostní varování pro produkty Cisco (AV26-876)

Kanadské centrum pro kybernetickou bezpečnost upozornilo na zranitelnosti v produktech společnosti Cisco, které zahrnují Cisco IOS XR Software, přepínače řady Nexus 9000 a různé modely IP telefonů. Mezi hrozbami je vzdálené spuštění kódu a odmítnutí služby, přičemž úřad doporučuje aplikovat dostupné aktualizace.

Cisco CA

tg: zranitelnost

· Cyber Centre Kanada · Cisco security advisory (AV26-876)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Oprava vysoko závažné chyby v Grafaně

Podle italského CSIRT byly vydány bezpečnostní aktualizace řešící vysoko závažnou zranitelnost v produktech Grafana. Útočník by mohl za určitých podmínek tuto chybu zneužít k obejití autentizačních mechanismů na zasažených systémech.

EPSS 0.00 CVE-2026-14199 Grafana IT

tg: zranitelnost tp: identita

· CSIRT Itálie (ACN) · Risolta vulnerabilità in Grafana

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Opravy zranitelností v Cisco Nexus 9000, IOS XR a Secure Email

Podle nizozemského NCSC opravila společnost Cisco zranitelnosti v přepínačích Nexus 9000 s technologií Silicon One, v systému IOS XR Software a v produktu Cisco Secure Email. Nejzávažnější chyba u přepínačů Nexus 9000 umožňuje neautentizovanému útočníkovi přes porty TCP 43210 nebo 43211 spustit kód s právy roota a zařízení restartovat.

Cisco NL

tg: zranitelnost

· NCSC-NL · NCSC-2026-0338 [1.00] [M/H] Kwetsbaarheden verholpen in Cisco Nexus 9000 Series, IOS XR Software en Secure Email

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Kritická zranitelnost v Pyramid Solutions NetStaX EtherNet/IP Stack

Podle agentury CISA obsahuje Pyramid Solutions NetStaX EtherNet/IP Stack ve verzích před v5.6.1 zranitelnost přetečení zásobníku CVE-2026-78012 s CVSS 9.8. Úspěšné zneužití může vést k poškození paměti, pádu zařízení nebo vzdálenému útoku, přičemž problém řeší verze v5.6.1.

EPSS 0.00 CVSS 9.8 CVE-2026-78012 Pyramid Solutions výroba a průmysl energetika vodárenství US

tg: zranitelnost tp: průmyslové systémy

· CISA Advisories · Pyramid Solutions NetStaX EtherNet/IP Stack

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

Kritická zranitelnost v klientu IXON VPN umožňuje vzdálené spuštění kódu

Agentura CISA varuje před kritickou zranitelností CVE-2026-75925 v aplikaci IXON VPN Client ve verzích starších než 1.4.7. Chyba spočívá v nedostatečném ošetření sekvencí CRLF a umožňuje útočníkovi vzdáleně spustit kód s oprávněními root nebo SYSTEM. Výrobce doporučuje aktualizovat klienta na verzi 1.4.7 nebo novější a od 5. srpna 2026 blokuje připojení starších verzí v cloudu.

EPSS 0.01 CVSS 9.6 CVE-2026-75925 IXON energetika výroba a průmysl vodárenství US

tg: zranitelnost tp: průmyslové systémy

· CISA Advisories · IXON VPN Client

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

Zranitelnosti v Rockwell Automation ArmorStart LT

Agentura CISA informuje o zranitelnostech v zařízení Rockwell Automation ArmorStart LT ve verzích do v2.001 včetně (CVE-2026-19471 a CVE-2026-19472). Chyby umožňují způsobit odepření služby vestavěného webového serveru nebo injektovat škodlivé skripty přes uložené XSS. Výrobce problémy opravil ve verzi firmwaru v2.002 a doporučuje aktualizaci.

EPSS 0.00 CVSS 7.5 CVE-2026-19471 CVE-2026-19472 Rockwell Automation výroba a průmysl US

tg: zranitelnost tp: průmyslové systémy

· CISA Advisories · Rockwell Automation ArmorStart LT

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

Zranitelnost v softwaru Rockwell Automation ControlFLASH

Agentura CISA informuje o zranitelnosti CVE-2026-12663 v nástroji Rockwell Automation ControlFLASH do verze 15.07, která kvůli nesprávným oprávněním instalačního adresáře umožňuje spuštění libovolného kódu. Výrobce vydal opravu ve verzi 15.08 a doporučuje aktualizaci nebo manuální odebrání skupiny 'Everyone' z přístupových práv.

EPSS 0.00 CVSS 7.3 CVE-2026-12663 Rockwell Automation výroba a průmysl energetika vodárenství US

tg: zranitelnost tp: průmyslové systémy

· CISA Advisories · Rockwell Automation ControlFLASH

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0018 USD

Zranitelnost produktů Schneider Electric Easergy, EcoStruxure a PowerLogic

Podle agentury CISA obsahují vybrané produkty Schneider Electric z řad Easergy, EcoStruxure, PowerLogic a Saitel zranitelnost CVE-2026-4827 s CVSS skóre 8.3. Chyba způsobená nedostatečnou entropií může síťovému útočníkovi umožnit zneužít správu relací, převzít relaci a provádět neoprávněné operace v systému.

EPSS 0.00 CVSS 8.3 CVE-2026-4827 Schneider Electric energetika vodárenství výroba a průmysl US

tg: zranitelnost tp: identita tp: průmyslové systémy

· CISA Advisories · Schneider Electric Easergy, EcoStruxture, PowerLogic, and Saitel Products (Update A)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0033 USD

Zranitelnosti v Tycon Systems TPDIN-Monitor-WEB3

Agentura CISA informovala o zranitelnostech v zařízení Tycon Systems TPDIN-Monitor-WEB3 do verze 2.2.9. Chyby mohou útočníkům umožnit útok typu MitM, obnovení do továrního nastavení nebo získání citlivých údajů. Výrobce vydal opravu ve firmwaru v2.4.2.

EPSS 0.00 CVSS 8.8 CVE-2026-77847 CVE-2026-82684 CVE-2026-82712 Tycon Systems výroba a průmysl energetika US

tg: zranitelnost tp: průmyslové systémy

· CISA Advisories · Tycon Systems TPDIN-Monitor-WEB3

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0026 USD

Zranitelnost v OPC Foundation OPC UA Local Discovery Serveru

Agentura CISA upozornila na zranitelnost CVE-2026-77477 v instalátorech OPC UA LDS verzí nižších než 1.04.420. Podle zdroje může útočník s přístupem ke klávesnici a obrazovce během instalace ovládnout konzoli s vysokými oprávněními a spouštět libovolné příkazy.

CVSS 4.6 CVE-2026-77477 OPC Foundation energetika vodárenství výroba a průmysl US

tg: zranitelnost tp: průmyslové systémy

· CISA Advisories · OPCFoundation OPC UA LocalDiscoveryServer (LDS)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD

Zranitelnost výchozích oprávnění v Inductive Automation Ignition

Agentura CISA upozorňuje na zranitelnost CVE-2026-77393 v platformě Inductive Automation Ignition verze 8.1.53 a starších. Chyba způsobená prázdným výchozím nastavením role může přihlášenému uživateli umožnit vytvářet projekty, pokud dokáže spouštět skripty brány. Výrobce doporučuje přechod na verzi 8.1.54 nebo manuální konfiguraci příslušného nastavení.

EPSS 0.01 CVSS 8.8 CVE-2026-77393 Inductive Automation výroba a průmysl energetika US

tg: zranitelnost tp: průmyslové systémy

· CISA Advisories · Inductive Automation Ignition

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0019 USD

Zranitelnosti v Tycon Systems TPDIN-Monitor-WEB2

Agentura CISA informovala o zranitelnostech v zařízení Tycon Systems TPDIN-Monitor-WEB2 ve verzích starších než 2.4.5. Chyby mohou útočníkovi umožnit získat přihlašovací údaje, narušit infrastrukturu nebo manipulovat s fyzickým zařízením. Výrobce vydal opravný firmware 2.4.5.

EPSS 0.00 CVSS 9.8 CVE-2026-55985 CVE-2026-61884 Tycon Systems výroba a průmysl US

tg: zranitelnost tp: průmyslové systémy

· CISA Advisories · Tycon Systems TPDIN-Monitor-WEB2 (Update A)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

Zranitelnost modulu Rockwell Automation 1756-ENBT

CISA varuje před zranitelností modulu Rockwell Automation 1756-ENBT (CVE-2025-10478), která umožňuje útočníkovi vyvolat pád zařízení odesláním speciálně vytvořeného CIP paketu. K obnovení provozu je nutný restart zařízení a výrobce uživatelům doporučuje přechod na moduly 1756-EN2T nebo 1756-EN4TR.

CVSS 7.5 CVE-2025-10478 Rockwell Automation výroba a průmysl doprava vodárenství US

tg: zranitelnost tp: průmyslové systémy

· CISA Advisories · Rockwell Automation 1756-ENBT Module

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0018 USD

F5 opravuje zranitelnosti v produktech NGINX

Podle CSIRT Itálie vydala společnost F5 bezpečnostní aktualizace, které řeší pět nových zranitelností v produktech NGINX. Jedna z těchto chyb dosahuje kritické závažnosti a čtyři jsou hodnoceny jako vysoce závažné.

EPSS 0.00 CVE-2026-18329 CVE-2026-66362 CVE-2026-77180 CVE-2026-78222 CVE-2026-78689 F5 NGINX IT

tg: zranitelnost

· CSIRT Itálie (ACN) · F5: risolte vulnerabilità nei prodotti NGINX

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Varování před ransomwarem zneužívajícím jméno maďarské prokuratury

Maďarský úřad NBSZ NKI vydal varování před phishingovými e-maily, které zneužívají jméno a identitu maďarské prokuratury a jejích zaměstnanců. Útočníci rozesílají podvodné zprávy tvářící se jako oficiální komunikace s cílem přimět příjemce ke kliknutí na odkaz a stažení ransomwaru.

veřejná správa HU

tg: varování tg: zranitelnost tp: malware tp: phishing tp: ransomware

· NKI Maďarsko · RIASZTÁS Magyarország Ügyészségének nevével visszaélő ransomware támadásokkal kapcsolatban

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

SPOJENO PŘES CVE Cisco opravilo zranitelnosti ve svých produktech

Společnost Cisco vydala bezpečnostní aktualizace, které opravují 9 zranitelností napříč různými produkty. Tři z opravených chyb mají podle zdroje kritickou závažnost a šest vysokou.

EPSS 0.01 CVE-2026-20212 CVE-2026-20274 CVE-2026-20275 CVE-2026-20276 CVE-2026-20277 CVE-2026-20278 CVE-2026-20279 CVE-2026-20280 CVE-2026-20281 Cisco IT FR

tg: zranitelnost

· CSIRT Itálie (ACN) · Risolte vulnerabilità in prodotti Cisco · CERT-FR – avis · Multiples vulnérabilités dans les produits Cisco (03 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Vícečetné zranitelnosti v Ocsreports pro OCS Inventory NG

INCIBE koordinoval zveřejnění pěti zranitelností v komponentě Ocsreports verze 2.12.4 nástroje OCS Inventory NG, z nichž jedna je kritická a čtyři mají vysokou závažnost. Chyby zahrnují nahrání libovolného souboru, SQL injection, SSRF a uložený XSS, přičemž byly opraveny ve verzi 2.12.6.

EPSS 0.00 CVSS 9.4 CVE-2026-76174 CVE-2026-76175 CVE-2026-76176 CVE-2026-76177 CVE-2026-76178 OCS Inventory NG ES

tg: zranitelnost

· INCIBE-CERT · Múltiples vulnerabilidades en Ocsreports de OCS Inventory NG

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0018 USD

Zranitelnost typu RCE v nástroji MECCHA CHAMELEON

Bezpečnostní tým Aikido Security odhalil v nástroji MECCHA CHAMELEON zranitelnost způsobující odložené vzdálené spuštění kódu (RCE). Útočník mohl pomocí škodlivé vlastní mapy zapisovat soubory kdekoli v systému a po restartu spustit kód, přičemž chyba byla opravena ve verzi 4.0.0.

MECCHA CHAMELEON BE

tg: zranitelnost tg: rozbor

· Aikido Security · MECCHA CHAMELEON can't hide from the RCE

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

SPOJENO PŘES CVE Zařízení SonicWall SMA1000 obsahují kritické zranitelnosti

NCSC-FI informuje o zranitelnostech v zařízeních SonicWall SMA1000 modelů 6210, 7210 a 8200v. Chyba CVE-2026-83548 s hodnocením CVSS 10.0 umožňuje neautentizovanému útočníkovi provést SSRF a získat neoprávněný přístup, zatímco CVE-2026-83549 umožňuje autentizovanému administrátorovi vzdálené spuštění kódu. K dispozici je oficiální oprava.

KEV ✓ EPSS 0.09 CVSS 10.0 CVE-2026-83548 CVE-2026-83549 SonicWall FI US CA IT AT FR

tg: zneužíváno tg: zranitelnost

· NCSC-FI · SonicWall SMA1000 Series Appliances Affected By Multiple Vulnerabilities 10 · Rapid7 · Critical SonicWall SMA1000 Vulnerabilities CVE-2026-83548, CVE-2026-83549 Exploited in the Wild · Cyber Centre Kanada · SonicWall security advisory (AV26-872) · CSIRT Itálie (ACN) · SonicWall: rilevato sfruttamento in rete delle CVE-2026-83548 e CVE-2026-83549 · CERT.at · Kritische Sicherheitslücken in SonicWall SMA1000 Series - aktiv ausgenutzt - Updates verfügbar · CERT-FR – avis · Multiples vulnérabilités dans les produits SonicWall (02 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0015 USD

Zranitelnosti v produktech Rockwell Automation

Finský úřad NCSC-FI varuje před závažnými zranitelnostmi v produktech Rockwell Automation FactoryTalk Activation Manager a RSLinx Classic. Úspěšné zneužití chyb s CVSS skóre 8.6 může útočníkovi umožnit způsobit odmítnutí služby (DoS). K dispozici je již oficiální oprava.

EPSS 0.00 CVSS 8.6 CVE-2026-16675 CVE-2026-9621 CVE-2026-9622 CVE-2026-9624 CVE-2026-9625 CVE-2026-9633 CVE-2026-9634 CVE-2026-9637 Rockwell Automation FI

tg: zranitelnost tp: průmyslové systémy

· NCSC-FI · Haavoittuvuuksia Rockwell Automation -tuotteissa

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Knihovna Hugging Face Transformers zapisuje kód na disk před potvrzením uživatele

Zranitelnost CVE-2026-80047 v knihovně Hugging Face Transformers ve verzích 4.49.0 až 5.8.1 umožňuje vzdáleným útočníkům zapsat soubory Pythonu na lokální disk bez souhlasu uživatele. Knihovna totiž stahuje a ukládá vzdálené moduly do mezipaměti ještě před vyhodnocením volby 'trust_remote_code', přičemž zapsané soubory na disku zůstávají i po odmítnutí a mohou být později nechtěně spuštěny.

EPSS 0.00 CVE-2026-80047 Hugging Face FI

tg: zranitelnost tp: AI

· NCSC-FI · Hugging Face Transformers library writes remote code to disk prior to consent check

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

Kritické zranitelnosti v softwaru SOY series

Podle NCSC-FI obsahuje řada SOY od vývojáře Tsuyoshi Saito několik zranitelností včetně cross-site scriptingu a deserializace nedůvěryhodných dat. Chyby umožňují spuštění libovolného skriptu v prohlížeči přihlášeného uživatele i spuštění libovolného kódu s právy webového serveru.

EPSS 0.00 CVSS 9.8 CVE-2026-73827 CVE-2026-77838 CVE-2026-78032 CVE-2026-78238 Tsuyoshi Saito FI

tg: zranitelnost

· NCSC-FI · Multiple vulnerabilities in SOY series

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

SPOJENO PŘES CVE Zranitelnosti dešifrování S/MIME v Cisco Secure Email

Podle zdroje obsahují funkce pro dešifrování S/MIME v Cisco Secure Email více zranitelností kvůli nedostatečnému ověřování integrity zpráv. Neautentizovaný vzdálený útočník může pomocí techniky machine-in-the-middle zachytit a upravit provoz mezi e-mailovými bránami, a získat tak otevřený text ze zašifrované komunikace.

EPSS 0.00 CVSS 5.9 CVE-2026-20354 CVE-2026-20355 Cisco FI US

tg: zranitelnost

· NCSC-FI · Cisco Secure Email Secure/Multipurpose Internet Mail Extensions Ciphertext Decryption Vulnerabilities · Cisco PSIRT · Cisco Secure Email Secure/Multipurpose Internet Mail Extensions Ciphertext Decryption Vulnerabilities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

SPOJENO PŘES CVE DoS zranitelnost v IP telefonech Cisco

Podle zdroje umožňuje zranitelnost CVE-2026-20281 v telefonech Cisco Desk Phone 9800, IP Phone 7800, 8800 a Video Phone 8875 se softwarem SIP neautentizovanému vzdálenému útočníkovi vyvolat stav odmítnutí služby (DoS). Chyba způsobená nesprávnou správou paměti při zpracování HTTP paketů vyžaduje zapnutý Web Access a registraci v Cisco Unified CM; společnost Cisco již vydala opravné aktualizace.

EPSS 0.00 CVSS 7.5 CVE-2026-20281 Cisco FI US

tg: zranitelnost tp: DDoS

· NCSC-FI · Cisco Desk Phone 9800 Series, IP Phone 7800 and 8800 Series, and Video Phone 8875 with SIP Software Denial of Service Vulnerability · Cisco PSIRT · Cisco Desk Phone 9800 Series, IP Phone 7800 and 8800 Series, and Video Phone 8875 with SIP Software Denial of Service Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

SPOJENO PŘES CVE Bezpečnostní aktualizace pro Cisco IOS XR Software

Cisco vydalo bezpečnostní aktualizace pro Cisco IOS XR Software včetně Cisco IOS XR7 (LNT), které řeší více interně zjištěných kritických zranitelností s CVSSv3.1 skóre až 9.8. Podle výrobce se chyby týkají všech verzí bez ohledu na konfiguraci a nejsou známy případy jejich aktivního zneužití; pro jejich nápravu neexistují žádná náhradní řešení.

EPSS 0.01 CVSS 9.8 CVE-2026-20274 CVE-2026-20275 CVE-2026-20276 CVE-2026-20277 CVE-2026-20278 CVE-2026-20279 CVE-2026-20280 Cisco FI US

tg: zranitelnost tg: novinka v produktu

· NCSC-FI · Cisco IOS XR Software Security Hardening Release: September 2026 · Cisco PSIRT · Cisco IOS XR Software Security Hardening Release: September 2026

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

SPOJENO PŘES CVE Kritická chyba v přepínačích Cisco Nexus 9000 umožňuje vzdálené spuštění kódu

V integraci Silicon One pro přepínače Cisco Nexus 9000 Series byla odhalena kritická zranitelnost CVE-2026-20212 s CVSS skóre 9.8. Neověřený vzdálený útočník může odesláním upraveného vstupu na otevřené TCP porty spustit kód s právy root nebo způsobit restart zařízení. Společnost Cisco vydala oficiální opravy a doporučuje také dočasná opatření pomocí iACL.

EPSS 0.01 CVSS 9.8 CVE-2026-20212 Cisco FI US

tg: zranitelnost

· NCSC-FI · Cisco Nexus 9000 Series Switches Silicon One Remote Code Execution Vulnerability · Cisco PSIRT · Cisco Nexus 9000 Series Switches Silicon One Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD

Mnohočetné zranitelnosti v produktech F5

Podle CERT-FR bylo v produktech F5 objeveno několik zranitelností. Některé z nich umožňují útočníkovi vzdálené spuštění libovolného kódu, navýšení oprávnění nebo způsobení vzdáleného odepření služby.

EPSS 0.01 CVE-2026-18329 CVE-2026-33278 CVE-2026-42959 CVE-2026-63020 CVE-2026-66362 CVE-2026-66842 CVE-2026-77180 CVE-2026-78222 CVE-2026-78689 F5 FR

tg: zranitelnost

· CERT-FR – avis · Multiples vulnérabilités dans les produits F5 (03 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

18

SPOJENO PŘES CVE Útočníci zneužívají chybu v Sangoma Switchvox k nasazení reverzních shellů

Podle zprávy útočníci aktivně zneužívají neautentizovanou SQL injection zranitelnost CVE-2026-9586 v platformě VoIP Sangoma Switchvox. Tato chyba může vést ke vzdálenému spuštění kódu.

KEV ✓ EPSS 0.12 CVE-2026-9586 Sangoma telekomunikace US

tg: zneužíváno tg: zranitelnost

· BleepingComputer · Hackers exploit Sangoma Switchvox flaw to deploy reverse shells · CISA KEV · Sangoma Switchvox SQL Injection Vulnerability (CVE-2026-9586)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Chyba v zálohovacím pluginu pro WordPress ohrožuje miliony webů převzetím kontroly

Podle zjištění zranitelnost typu SQL injection v pluginu All-in-One WP Migration and Backup pro WordPress umožňuje neautentizovaným útočníkům vzdálené spuštění kódu. Útočníci tak mohou získat plnou kontrolu nad zasaženými weby.

CVE-2026-19949 zmíněno v článku WordPress All-in-One WP Migration and Backup US

tg: zranitelnost

· BleepingComputer · WordPress backup plugin flaw exposes millions of sites to takeover attacks

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

SPOJENO PŘES CVE Útočníci zneužívají kritickou chybu v JFrog Artifactory k falšování administrátorských tokenů

Podle zjištění je kritická zranitelnost obcházení autentizace CVE-2026-82329 v JFrog Artifactory aktivně zneužívána k vytváření tokenů s administrátorským přístupem.

KEV ✓ EPSS 0.08 CVE-2026-82329 JFrog US CA

tg: zneužíváno tg: zranitelnost tp: identita

· BleepingComputer · Hackers exploit critical JFrog Artifactory flaw to forge admin tokens · CISA KEV · JFrog Artifactory Improper Authentication Vulnerability (CVE-2026-82329) · Cyber Centre Kanada · JFrog security advisory (AV26-867)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Bezpečnostní varování pro Progress Telerik UI

Kanadské kybernetické centrum informovalo o zranitelnostech v produktu Telerik UI for ASP.NET AJAX společnosti Progress Software ve verzích před 2026.3.812. Zahrnují chyby CVE-2026-18672 a CVE-2026-19219, přičemž centrum doporučuje zkontrolovat odkazy a aplikovat potřebné aktualizace.

EPSS 0.00 CVE-2026-18672 CVE-2026-19219 Progress Software CA

tg: zranitelnost

· Cyber Centre Kanada · Progress Software security advisory (AV26-875)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Opravy zranitelností v produktech ManageEngine od Zoho

Bezpečnostní aktualizace společnosti Zoho řeší zranitelnost s vysokou závažností v produktech ManageEngine Password Manager Pro, PAM360 a Access Manager Plus. Podle CSIRT Itálie by zneužití této chyby mohlo autentizovanému útočníkovi umožnit obejít bezpečnostní mechanismy na zasažených systémech.

EPSS 0.01 CVE-2026-14828 Zoho IT

tg: zranitelnost

· CSIRT Itálie (ACN) · Risolte vulnerabilità in prodotti Zohocorp ManageEngine

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnosti v produktech Schneider Electric NetBotz a PowerChute

Kanadské kybernetické centrum upozorňuje na bezpečnostní zranitelnosti v produktech Schneider Electric NetBotz 5 - 750/755 ve verzích do 5.5.2 a PowerChute Serial Shutdown do verze 1.5. Podle zdroje se u zařízení NetBotz vyskytuje několik chyb, zatímco PowerChute obsahuje zranitelnost spočívající v nedostatečném omezení nadměrného počtu pokusů o autentizaci.

Schneider Electric CA

tg: zranitelnost tp: identita tp: průmyslové systémy

· Cyber Centre Kanada · [Control systems] Schneider Electric security advisory (AV26-871)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Zranitelnost deserializace v aplikacích ibaPDA a ibaDatCoordinator

Podle bezpečnostního upozornění VDE-2026-051 obsahují aplikace ibaPDA, ibaDatCoordinator a ibaLogic zranitelnost v deserializaci vstupů pomocí komponenty .NET BinaryFormatter. Útočník může způsobit chybu typu 'type confusion' a spustit v zasažených aplikacích libovolný kód.

EPSS 0.01 CVE-2026-8024 iba DE

tg: zranitelnost

· CERT@VDE · iba: Deserialization vulnerability in ibaPDA and ibaDatCoordinator

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

CISA zařadila do katalogu KEV sedm aktivně zneužívaných zranitelností

Agentura CISA přidala do svého katalogu KEV sedm nových zranitelností na základě důkazů o jejich aktivním zneužívání. Týkají se produktů Sangoma Switchvox, Kludex Starlette, Kestra OSS, BerriAI LiteLLM, JFrog Artifactory a zařízení SonicWall SMA1000.

KEV ✓ EPSS 0.36 CVE-2026-48710 CVE-2026-49869 CVE-2026-59822 CVE-2026-82329 CVE-2026-83548 CVE-2026-83549 CVE-2026-9586 Sangoma JFrog SonicWall BerriAI veřejná správa US

tg: zneužíváno tg: zranitelnost

· CISA Advisories · CISA Adds Seven Known Exploited Vulnerabilities to Catalog

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD

SPOJENO PŘES CVE Závažná zranitelnost ohrožuje téměř 22 000 Microsoft Exchange serverů

Podle organizace Shadowserver zůstává téměř 22 000 serverů Microsoft Exchange celosvětově a přibližně 300 v Česku neopravených vůči chybě CVE-2026-62911 se závažností CVSS 8,0. Zranitelnost postihuje verze 2016, 2019 a Subscription Edition a může vést k převzetí e-mailových schránek, přičemž exploit je již veřejně dostupný. NCSC-NL doporučuje neaktualizované servery nevystavovat do internetu a nahradit je.

EPSS 0.01 CVSS 8.8 CVE-2026-62911 Microsoft finance veřejná správa CZ NL US

tg: zneužíváno tg: zranitelnost tp: identita

· CSIRT.CZ (CZ.NIC) · Závažná zranitelnost ohrožuje téměř 22 000 Microsoft Exchange serverů · NCSC-NL · NCSC-2026-0289 [1.01] [H/H] Kwetsbaarheden verholpen in Microsoft Exchange server · Microsoft Security · CVE-2026-62911 Microsoft Exchange Server Elevation of Privilege Vulnerability · Zero Day Initiative · ZDI-26-534: (Pwn2Own) Microsoft Exchange Capture-Replay Authentication Bypass Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD

Dvě kritické zranitelnosti v prohlížeči Chrome ohrožují uživatele

Google vydal aktualizaci prohlížeče Chrome obsahující 26 bezpečnostních oprav, včetně dvou kritických chyb typu use-after-free označených jako CVE-2026-84353 a CVE-2026-84352. Podle zdroje mohou vzdálenému útočníkovi umožnit spustit libovolný kód mimo sandbox prohlížeče prostřednictvím podvržené HTML stránky.

EPSS 0.00 CVE-2026-84352 CVE-2026-84353 Google US

tg: zranitelnost tg: propagace

· Malwarebytes Labs · Two critical Chrome flaws put users at risk on malicious websites

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD

Zranitelnosti v Erlang/OTP

V různých komponentách open-source platformy Erlang/OTP bylo zjištěno několik bezpečnostních zranitelností, z nichž 11 má vysokou závažnost. Platforma je založena na jazyce Erlang a knihovnách OTP a slouží k vývoji vysoce dostupných distribuovaných systémů.

EPSS 0.01 CVE-2026-55951 CVE-2026-66357 CVE-2026-66835 CVE-2026-69664 CVE-2026-70399 CVE-2026-71380 CVE-2026-73270 CVE-2026-73276 CVE-2026-73812 CVE-2026-74835 CVE-2026-75538 Erlang IT

tg: zranitelnost

· CSIRT Itálie (ACN) · Rilevate vulnerabilità in Erlang/OTP

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

SonicWall opravil zero-day zranitelnosti v zařízení SMA1000

Podle NCSC-NL opravila společnost SonicWall dvě zranitelnosti v zařízení SMA1000 Appliance. Chyby zahrnují SSRF před autentizací v rozhraní Work Place a vzdálené spuštění kódu po autentizaci, přičemž obě byly v praxi zneužity jako zero-day. Organizacím se doporučuje řídit se pokyny z bezpečnostního oznámení SonicWall.

SonicWall NL

tg: zneužíváno tg: zranitelnost

· NCSC-NL · NCSC-2026-0337 [1.00] [H/H] Zero-Day kwetsbaarheden verholpen in SMA1000 Appliance van SonicWall

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Bezpečnostní aktualizace pro Dell PowerStore

Podle CSIRT Itálie vydala společnost Dell Technologies bezpečnostní aktualizace pro Dell PowerStore, které řeší 17 zranitelností. Tři z těchto chyb mají kritickou a třináct vysokou závažnost.

EPSS 0.01 CVE-2026-58566 CVE-2026-58567 CVE-2026-58569 CVE-2026-58571 CVE-2026-58572 CVE-2026-58574 CVE-2026-58575 CVE-2026-67262 CVE-2026-67271 CVE-2026-70415 CVE-2026-76111 CVE-2026-79682 CVE-2026-79683 CVE-2026-79684 CVE-2026-79686 CVE-2026-79687 Dell Technologies IT

tg: zranitelnost

· CSIRT Itálie (ACN) · Aggiornamenti di sicurezza Dell Technologies

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD