Výsledky hledání

typ: zranitelnost× v celém archivu zrušit filtry

1790 karet z 1920 položek · strana 28 z 30 CZ · EN/orig

16

Oprava zranitelnosti v JFrog Artifactory

Společnost JFrog opravila zranitelnost ve výchozí konfiguraci nástroje JFrog Artifactory způsobenou nedostatečnými kontrolami autentizace. Neautentizovaný útočník se síťovým přístupem mohl díky této chybě eskalovat svá oprávnění na úroveň správce a získat plnou kontrolu nad systémem.

JFrog NL

tg: zranitelnost tp: identita

· NCSC-NL · NCSC-2026-0336 [1.00] [M/H] Kwetsbaarheid verholpen in JFrog Artifactory

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Opravy zranitelností v Google Chrome

Google vydal aktualizaci prohlížeče Chrome, která opravuje 26 nových bezpečnostních zranitelností. Dvě z těchto chyb mají kritickou a devět vysokou závažnost.

EPSS 0.00 CVE-2026-84324 CVE-2026-84325 CVE-2026-84326 CVE-2026-84333 CVE-2026-84349 CVE-2026-84351 CVE-2026-84352 CVE-2026-84353 CVE-2026-84354 CVE-2026-84357 CVE-2026-84359 Google IT

tg: zranitelnost tg: novinka v produktu

· CSIRT Itálie (ACN) · Risolte vulnerabilità in Google Chrome

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnosti v produktech Rockwell Automation

Italský CSIRT informuje o odhalení nových bezpečnostních chyb v různých produktech společnosti Rockwell Automation. Pět z těchto zranitelností dosahuje vysoké závažnosti.

EPSS 0.00 CVE-2025-12768 CVE-2026-12661 CVE-2026-16675 CVE-2026-9633 CVE-2026-9634 CVE-2026-9637 Rockwell Automation IT

tg: zranitelnost tp: průmyslové systémy

· CSIRT Itálie (ACN) · Vulnerabilità in prodotti Rockwell Automation

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Opravené zranitelnosti v produktech Mozilla

Podle CSIRT Itálie řeší bezpečnostní aktualizace 11 zranitelností v produktech Firefox, Firefox ESR a Thunderbird. Tři z těchto chyb mají kritickou a osm vysokou závažnost.

EPSS 0.00 CVE-2026-16365 CVE-2026-75874 CVE-2026-84117 CVE-2026-84119 CVE-2026-84121 CVE-2026-84123 CVE-2026-84143 CVE-2026-84144 CVE-2026-84145 CVE-2026-84639 CVE-2026-84640 Mozilla IT

tg: zranitelnost

· CSIRT Itálie (ACN) · Risolte vulnerabilità in prodotti Mozilla

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

SonicWall varuje před aktivně zneužívanými zero-day chybami v SMA1000

Společnost SonicWall varovala zákazníky, že útočníci řetězí dvě nové zero-day zranitelnosti v zařízeních SMA1000 k útokům se vzdáleným spuštěním kódu.

CVE-2025-40602 * CVE-2026-15409 * CVE-2026-15410 * CVE-2026-83548 * CVE-2026-83549 * SonicWall US

tg: zneužíváno tg: zranitelnost

· BleepingComputer · SonicWall warns of actively exploited SMA1000 zero-day flaws

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

CISA zařadila zneužívanou chybu v SonicWall SMA1000 do katalogu KEV

Americká agentura CISA zařadila zranitelnost CVE-2026-83549 do katalogu známých zneužívaných zranitelností. Chyba typu OS command injection postihuje zařízení SonicWall SMA1000 a termín pro její nápravu byl stanoven na 2026-09-05.

KEV ✓ EPSS 0.09 CVE-2026-83549 SonicWall US

tg: zneužíváno tg: zranitelnost

· CISA KEV · SonicWall SMA1000 Appliances OS Command Injection Vulnerability (CVE-2026-83549)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

SPOJENO PŘES CVE Zranitelnost SSRF v zařízeních SonicWall SMA1000

Americká agentura CISA zařadila zranitelnost CVE-2026-83548 do katalogu aktivně zneužívaných chyb. Problém typu Server-Side Request Forgery se týká zařízení SonicWall SMA1000 Appliances a termín pro nápravu byl stanoven na 2026-09-05.

KEV ✓ EPSS 0.05 CVE-2026-83548 SonicWall US FR

tg: zneužíváno tg: zranitelnost

· CISA KEV · SonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability (CVE-2026-83548) · CERT-FR – alerty · Multiples vulnérabilités dans SonicWall Secure Mobile Access (02 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Zranitelnost Kludex Starlette zařazena do katalogu CISA KEV (CVE-2026-48710)

Americká agentura CISA zařadila zranitelnost CVE-2026-48710 v produktu Kludex Starlette do katalogu známých zneužívaných chyb. Jedná se o zranitelnost typu HTTP request/response smuggling s termínem nápravy do 16. září 2026.

KEV ✓ EPSS 0.36 CVE-2026-48710 Kludex US

tg: zneužíváno tg: zranitelnost

· CISA KEV · Kludex Starlette HTTP Request/Response Smuggling Vulnerability (CVE-2026-48710)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Mnohočetné zranitelnosti v nástroji Curl

CERT-FR informuje o odhalení více zranitelností v nástroji Curl. Podle oznámení mohou útočníkovi umožnit narušení důvěrnosti či integrity dat a obejití bezpečnostních politik.

EPSS 0.01 CVE-2026-13608 CVE-2026-18924 CVE-2026-19931 CVE-2026-80229 CVE-2026-80230 CVE-2026-80231 CVE-2026-80255 CVE-2026-82208 CVE-2026-82209 Curl FR

tg: zranitelnost

· CERT-FR – avis · Multiples vulnérabilités dans Curl (02 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

26

Bezpečnostní upozornění pro produkty Rockwell Automation

Kanadské kybernetické centrum informovalo o zranitelnostech v produktech společnosti Rockwell Automation, mezi které patří moduly 1756-ENBT, ArmorStart LT, CompactLogix 5380, ControlLogix 5580 a RSLinx Classic v dotčených verzích. Centrum doporučuje uživatelům a správcům prostudovat vydaná bezpečnostní doporučení a aplikovat potřebné aktualizace, jakmile budou dostupné.

Rockwell Automation CA

tg: zranitelnost tp: průmyslové systémy

· Cyber Centre Kanada · Rockwell Automation security advisory (AV26-869)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Kritická zranitelnost v Langflow je zneužívána ke krádeži klíčů k OpenAI a AWS

Podle zjištění útočníci aktivně zneužívají neautentizovanou chybu vzdáleného spuštění kódu CVE-2026-0768 v open-source frameworku Langflow. Cílem útoků je krádež přihlašovacích údajů, tokenů a API klíčů, například ke službám OpenAI a AWS.

EPSS 0.08 CVE-2026-0768 Langflow US

tg: zneužíváno tg: zranitelnost tp: AI tp: identita

· BleepingComputer · Critical Langflow flaw exploited to steal OpenAI and AWS keys

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

SPOJENO PŘES CVE Bezpečnostní varování pro WebPros Plesk

Kanadské centrum pro kybernetickou bezpečnost upozorňuje na zranitelnost v produktu Plesk společnosti WebPros, která se týká verzí starších než 18.0.79.9 a 18.0.80.5. Zranitelnost CVE-2026-67394 umožňuje eskalaci oprávnění na úroveň uživatele root a centrum doporučuje aplikovat potřebné aktualizace.

EPSS 0.01 CVE-2026-67394 WebPros Plesk CA IT

tg: zranitelnost

· Cyber Centre Kanada · WebPros security advisory (AV26-866) · CSIRT Itálie (ACN) · Risolta vulnerabilità in Plesk

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Opravy zranitelností ve WatchGuard Fireware OS

NCSC-NL informuje o opravách zranitelností ve WatchGuard Fireware OS, konkrétně v procesu 'iked' a službě 'epm'. Neautentizovaný útočník může pomocí speciálně vytvořeného síťového provozu způsobit přetečení vyrovnávací paměti či 'type confusion' chybu a spustit libovolný kód s možností převzít kontrolu nad systémem.

WatchGuard NL

tg: zranitelnost

· NCSC-NL · NCSC-2026-0335 [1.00] [M/H] Kwetsbaarheden verholpen in WatchGuard Fireware OS

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Téměř 22 000 serverů Microsoft Exchange čelí riziku převzetí

Podle serveru BleepingComputer zůstává téměř 22 000 internetu vystavených serverů Microsoft Exchange neopravených proti závažné zranitelnosti obcházení autentizace. Tato chyba umožňuje útočníkům převzít kontrolu nad všemi uživatelskými poštovními schránkami.

CVE-2026-42897 * CVE-2026-62911 * Microsoft US

tg: zranitelnost tp: identita

· BleepingComputer · Nearly 22,000 Microsoft Exchange servers vulnerable to hijack attacks

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost v Rockwell Automation FactoryTalk Activation Manager

Agentura CISA informuje o zranitelnosti zvýšení oprávnění CVE-2026-16675 v produktu Rockwell Automation FactoryTalk Activation Manager ve verzi V5.02 a starších. Chyba umožňuje přihlášenému útočníkovi s oprávněními v systému Windows zneužít konzolová okna spouštěná instalátorem a získat úroveň oprávnění SYSTEM.

EPSS 0.00 CVSS 7.8 CVE-2026-16675 Rockwell Automation výroba a průmysl US

tg: zranitelnost tp: průmyslové systémy

· CISA Advisories · Rockwell Automation FactoryTalk Activation Manager

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0016 USD

Zranitelnosti v nástroji Rockwell Automation Redundancy Module Configuration Tool

Agentura CISA informovala o zranitelnostech CVE-2026-9633 a CVE-2026-9634 v nástroji Rockwell Automation Redundancy Module Configuration Tool. Chyby způsobené nesprávným výchozím nastavením oprávnění umožňují lokálnímu útočníkovi podvrhnout škodlivou knihovnu DLL a spustit procesy s administrátorskými právy. Výrobce vydal opravnou verzi 10.01.00.

EPSS 0.00 CVSS 7.3 CVE-2026-9633 CVE-2026-9634 Rockwell Automation výroba a průmysl US

tg: zranitelnost tp: průmyslové systémy

· CISA Advisories · Rockwell Automation Redundancy Module Configuration Tool

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

Zranitelnost DoS v platformě Rockwell Automation Logix

Agentura CISA informovala o zranitelnosti CVE-2026-9637 v produktech Rockwell Automation Logix Platform, která je způsobena nesprávným ověřením délky vstupu při zpracování zpráv CIP. Chyba může vést k odmítnutí služby a vyžádat si restart zařízení, přičemž výrobce doporučuje aktualizaci na opravené verze firmwaru.

EPSS 0.00 CVSS 7.5 CVE-2026-9637 Rockwell Automation výroba a průmysl US

tg: zranitelnost tp: průmyslové systémy

· CISA Advisories · Rockwell Automation Logix Platform

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

Zranitelnost způsobuje DoS v kontrolérech Rockwell Automation

CISA varuje před zranitelností CVE-2021-42260 v kontrolérech rodin ControlLogix, CompactLogix a GuardLogix od Rockwell Automation. Chyba typu nekonečné smyčky umožňuje vyvolat odepření služby a neobnovitelnou poruchu zařízení pomocí speciálně upravených dat.

EPSS 0.03 CVSS 7.5 CVE-2021-42260 Rockwell Automation výroba a průmysl US

tg: zranitelnost tp: průmyslové systémy

· CISA Advisories · Rockwell Automation ControlLogix, CompactLogix, CompactLogix 5480, GuardLogix, Compact GuardLogix

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

Zranitelnosti v Rockwell Automation Historian ME

Agentura CISA upozorňuje na bezpečnostní chyby v produktech Rockwell Automation Historian ME verzí Series B 5.202 a Series C 7.101. Útočník může zneužitím způsobit pád zařízení nebo vzdálené spuštění kódu.

EPSS 0.00 CVSS 8.0 CVE-2025-12768 CVE-2026-12661 Rockwell Automation výroba a průmysl zdravotnictví vodárenství US

tg: zranitelnost tp: průmyslové systémy

· CISA Advisories · Rockwell Automation Historian ME

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

Zranitelnosti DoS v Rockwell Automation RSLinx Classic

Agentura CISA varuje před několika zranitelnostmi v softwaru Rockwell Automation RSLinx Classic do verze 4.50, které umožňují útočníkovi vyvolat odepření služby pomocí speciálně vytvořených paketů CIP. Výrobce vydal opravu ve verzi 4.60.

EPSS 0.00 CVSS 8.6 CVE-2026-9621 CVE-2026-9622 CVE-2026-9624 CVE-2026-9625 Rockwell Automation výroba a průmysl US

tg: zranitelnost tp: DDoS tp: průmyslové systémy

· CISA Advisories · Rockwell Automation RSLinx Classic

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0025 USD

Infostealery přebírají účty k platformě Claude na úkor uživatelů

Společnost Anthropic varovala vybrané uživatele své služby Claude před útočníky, kteří pomocí infostealerů kradou aktivní relace prohlížeče a následně čerpají jejich předplacené kapacity. V reakci na tuto aktivitu poskytovatel postižené účty odhlásil a preventivně z nich odebral uložené platební metody.

Anthropic US

tg: incident tg: varování tg: zranitelnost tp: malware tp: podvod tp: AI tp: identita

· Malwarebytes Labs · Infostealers are hijacking Claude accounts at users’ expense

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD

Zranitelnost mechanismu aktualizace v kontrolerech SAUTER

Podle oznámení VDE-2026-093 byla v procesu aktualizace firmwaru řídicích jednotek budov SAUTER modulo 6 a EY-modulo 5 nalezena zranitelnost. Tato chyba může neoprávněným osobám umožnit vzdálené spuštění kódu na dotčených zařízeních.

EPSS 0.00 CVE-2026-78319 SAUTER DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · SAUTER: modulo 6 and EY-modulo 5 Vulnerability in Firmware update mechanism allowing remote code execution

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Oprava zranitelnosti v knihovně libexpat

Bezpečnostní aktualizace řeší zranitelnost ve známé knihovně libexpat určené pro parsování XML dokumentů v jazyce C. Podle zdroje by její zneužití útočníkovi umožnilo vyvolat poškození paměti nebo pád aplikace, což by na dotčených instancích narušilo dostupnost služby.

EPSS 0.00 CVE-2026-76641 libexpat IT

tg: zranitelnost

· CSIRT Itálie (ACN) · Sanata vulnerabilità in libexpat

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Chyba autorizace v systému OpenNebula

INCIBE-CERT informuje o závažné zranitelnosti CVE-2026-84165 v platformě OpenNebula od OpenNebula Systems, která se týká verzí starších než 7.4. Chyba řízení přístupu umožňuje přihlášenému uživateli se základními oprávněními spouštět příkazy na virtuálních strojích jiných uživatelů prostřednictvím funkce 'one.vm.exec', pokud zná identifikátor stroje a je na něm aktivní qemu-agent.

EPSS 0.00 CVSS 8.7 CVE-2026-84165 OpenNebula Systems ES

tg: zranitelnost

· INCIBE-CERT · Falta de autorización en OpenNebula de OpenNebula Systems

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

Nedávno opravené zero-day zranitelnosti v PaperCut slouží ke krádežím dat

Dvě bezpečnostní zranitelnosti v tiskovém softwaru PaperCut NG a MF, opravené minulý týden poté, co byly zneužity jako zero-day, jsou podle zdroje nyní využívány k útokům zaměřeným na krádeže dat.

CVE-2023-2533 * CVE-2026-81578 * CVE-2026-82078 * PaperCut US

tg: zneužíváno tg: zranitelnost tp: únik dat

· BleepingComputer · Recently patched PaperCut zero-days used in data theft attacks

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Kritická zranitelnost injektáže kódu v platformě Lutece Core

INCIBE koordinovalo zveřejnění kritické zranitelnosti CVE-2026-4813 v platformě Lutece Core verze 7.1.7 a starších, která přihlášeným správcům umožňuje vzdálené spuštění kódu. Výrobce vydal opravu ve verzi 7.1.9.

EPSS 0.00 CVSS 9.4 CVE-2026-4813 Lutece veřejná správa ES

tg: zranitelnost

· INCIBE-CERT · Inyección de código en el Core de Lutece

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

SPOJENO PŘES CVE JetBrains Cadence byl kompromitován přes zranitelnost v TeamCity

Podle bezpečnostních výzkumníků byl kompromitován systém JetBrains Cadence prostřednictvím zranitelnosti CVE-2026-63077 na serveru api.cadence.jetbrains.com. Útočníci tuto chybu v softwaru JetBrains TeamCity začali zneužívat 8. srpna k získání neoprávněného přístupu.

KEV ✓ EPSS 0.87 CVSS 9.8 CVE-2026-63077 JetBrains veřejná správa US

tg: incident tg: zneužíváno tg: zranitelnost tg: rozbor

· Wiz Research · JetBrains Cadence Compromised via Exploitation of TeamCity Vulnerability (Incident) · Rapid7 · Rapid7 Analysis: Unauthenticated Remote Code Execution in JetBrains TeamCity (CVE-2026-63077) · CISA Advisories · CISA Adds One Known Exploited Vulnerability to Catalog · CISA KEV · JetBrains TeamCity Deserialization of Untrusted Data Vulnerability (CVE-2026-63077)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Mnohočetné zranitelnosti v JFrog Artifactory

Podle CERT-FR bylo v produktu JFrog Artifactory odhaleno několik zranitelností. Útočníkům mohou umožnit narušení důvěrnosti dat, podvržení požadavků na straně serveru (SSRF) či obejití bezpečnostních zásad.

KEV ✓ EPSS 0.08 CVE-2026-69104 CVE-2026-70548 CVE-2026-70550 CVE-2026-70551 CVE-2026-82329 JFrog FR

tg: zranitelnost

· CERT-FR – avis · Multiples vulnérabilités dans JFrog Artifactory (01 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

17

Bezpečnostní upozornění pro systémy Siemens

Kanadské centrum pro kybernetickou bezpečnost upozorňuje na zranitelnost v produktech Siemens Element maps-ng verzí V47 starších než V47.12.3, V48 starších než V48.11.3 a V49 starších než V49.16.1. Centrum doporučuje správcům seznámit se s dostupnými informacemi a aplikovat potřebné aktualizace.

Siemens CA

tg: zranitelnost tp: průmyslové systémy

· Cyber Centre Kanada · [Control Systems] Siemens security advisory (AV26-864)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Bezpečnostní upozornění pro produkty IBM (AV26-862)

Kanadské středisko pro kybernetickou bezpečnost informuje o zranitelnostech v řadě produktů společnosti IBM, mezi které patří například IBM SPSS, Maximo Application Suite, Tivoli nebo WebSphere Application Server. Organizace doporučuje správcům a uživatelům zkontrolovat podrobnosti a aplikovat potřebné aktualizace.

IBM CA

tg: zranitelnost

· Cyber Centre Kanada · IBM security advisory (AV26-862)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Týdenní přehled hrozeb podle Check Point Research z 31. srpna

Zpráva přináší přehled nedávných kybernetických útoků na organizace jako Manchester Airports Group, McKesson nebo ATF a upozorňuje na aktivně zneužívané zranitelnosti v PaperCut. Dále informuje o bezpečnostních záplatách od společností Ubiquiti, Vercel a ServiceNow a popisuje nové techniky obcházení ochranných mechanismů v AI asistentech.

KEV ✓ EPSS 0.04 CVSS 10.0 CVE-2026-18885 CVE-2026-18886 CVE-2026-74820 CVE-2026-75604 CVE-2026-81578 CVE-2026-82078 PaperCut Ubiquiti Vercel ServiceNow IL

tg: incident tg: zneužíváno tg: zranitelnost tg: přehled tp: phishing tp: únik dat tp: AI

· Check Point Research · 31th August – Threat Intelligence Report

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

SPOJENO PŘES CVE CISA přidala dvě aktivně zneužívané chyby v PaperCut NG/MF do katalogu KEV

Americká agentura CISA zařadila do svého katalogu KEV dvě nové zranitelnosti CVE-2026-81578 a CVE-2026-82078 v řešení PaperCut NG/MF na základě důkazů o jejich aktivním zneužívání. Tyto chyby představují častý vektor útoků a federální civilní agentury mají povinnost podle směrnice BOD 26-04 přednostně zabezpečit vysoce riziková zařízení.

KEV ✓ EPSS 0.04 CVSS 9.4 CVE-2026-81578 CVE-2026-82078 PaperCut veřejná správa US IT FI FR

tg: zneužíváno tg: zranitelnost tg: regulace

· CISA Advisories · CISA Adds Two Known Exploited Vulnerabilities to Catalog · CSIRT Itálie (ACN) · PaperCut: rilevato sfruttamento in rete delle CVE-2026-82078 e CVE-2026-81578 · NCSC-FI · URGENT Security Advisory: PaperCut NG/MF Security Bulletin (27 Aug 2026) · CERT-FR – avis · Multiples vulnérabilités dans Papercut (28 août 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD

SPOJENO PŘES CVE Varování před zranitelností CVE-2026-73570 v softwaru Zimbra Collaboration Suite

Maďarský národní institut pro kybernetickou bezpečnost NKI varuje před kritickou zranitelností CVE-2026-73570 v produktu Zimbra Collaboration Suite (ZCS), kterou útočníci aktivně zneužívají. Chyba v komponentě SNMP monitoringu umožňuje neautentizovaným útočníkům vzdálené spuštění kódu.

KEV ✓ EPSS 0.32 CVE-2026-73570 Zimbra Synacor veřejná správa HU US IT

tg: zneužíváno tg: zranitelnost

· NKI Maďarsko · Riasztás a CVE-2026-73570 Zimbra Collaboration Suite szoftvert érintő sérülékenységről · BleepingComputer · Hackers breached over 270 Zimbra servers in ongoing attacks · CISA Advisories · CISA Adds One Known Exploited Vulnerability to Catalog · CISA KEV · Zimbra Collaboration Suite (ZCS) OS Command Injection Vulnerability (CVE-2026-73570) · CSIRT Itálie (ACN) · Risolta vulnerabilità su Zimbra Collaboration

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Osm nových zranitelností v LangFlow

Zdroj uvádí, že v platformě LangFlow byly odhaleny nové zranitelnosti, z nichž dvě mají kritickou závažnost a čtyři vysokou závažnost. LangFlow je open-source platforma určená pro vývoj, testování a nasazování aplikací a agentů založených na umělé inteligenci.

EPSS 0.02 CVE-2026-18729 CVE-2026-18891 CVE-2026-18899 CVE-2026-18904 CVE-2026-19286 CVE-2026-19295 LangFlow IT

tg: zranitelnost tp: AI

· CSIRT Itálie (ACN) · Rilevate nuove vulnerabilità in LangFlow

Shrnutí generováno strojově za 0,0013 USD

Bezpečnostní aktualizace pro jazyk Go

Zdroj uvádí bezpečnostní aktualizace pro programovací jazyk Go, které řeší vysokou zranitelnost v mechanismech autentizace. Podle zdroje by jejím zneužitím mohli útočníci obejít autentizační mechanismy na postižených systémech.

EPSS 0.00 CVE-2026-56854 Go IT

tg: zranitelnost tp: identita

· CSIRT Itálie (ACN) · Aggiornamenti di sicurezza per il linguaggio di programmazione Go

Shrnutí generováno strojově za 0,0012 USD

Zero-day zranitelnost v pdfforge PDF Architect umožňuje vzdálené spuštění kódu

Zero Day Initiative upozorňuje na zero-day zranitelnost v aplikaci pdfforge PDF Architect, která vzdáleným útočníkům umožňuje spustit libovolný kód. Ke zneužití chyby s hodnocením CVSS 7.8 je vyžadována interakce uživatele, konkrétně otevření škodlivého souboru nebo návštěva podvodné stránky.

CVSS 7.8 pdfforge US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-611: (0Day) pdfforge PDF Architect App Object Out-Of-Bounds Read Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Zero-day chyba v pdfforge PDF Architect umožňuje vzdálené spuštění kódu

Zdroj uvádí, že zranitelnost v aplikaci pdfforge PDF Architect umožňuje vzdáleným útočníkům spustit libovolný kód při parsování souborů PDF. K úspěšnému zneužití chyby je vyžadována interakce uživatele, který musí otevřít škodlivý soubor nebo navštívit podvodnou stránku. ZDI zranitelnosti přiřadila skóre CVSS 7.8.

CVSS 7.8 pdfforge US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-612: (0Day) pdfforge PDF Architect PDF File Parsing Out-Of-Bounds Write Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zero-day zranitelnost v pdfforge PDF Architect umožňuje vzdálené spuštění kódu

V aplikaci pdfforge PDF Architect byla odhalena zranitelnost typu poškození paměti při zpracování souborů PDF, která vzdáleným útočníkům umožňuje spustit libovolný kód. Podle Zero Day Initiative vyžaduje zneužití interakci uživatele, konkrétně návštěvu škodlivé stránky nebo otevření podvrženého souboru, a zranitelnosti bylo přiřazeno skóre CVSS 7.8.

CVSS 7.8 pdfforge US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-613: (0Day) pdfforge PDF Architect PDF File Parsing Memory Corruption Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zero-day zranitelnost v pdfforge PDF Architect umožňuje vzdálené spuštění kódu

Podle Zero Day Initiative umožňuje zranitelnost v aplikaci pdfforge PDF Architect vzdáleným útočníkům spustit libovolný kód prostřednictvím zápisu mimo vyhrazené hranice při parsování PDF souborů. K úspěšnému zneužití je vyžadována interakce uživatele, který musí otevřít škodlivý soubor nebo navštívit podvrženou stránku; ZDI chybě přiřadila skóre CVSS 7.8.

CVSS 7.8 pdfforge US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-614: (0Day) pdfforge PDF Architect PDF File Parsing Out-Of-Bounds Write Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zranitelnost eskalace oprávnění v pdfforge PDF Architect

Podle Zero Day Initiative obsahuje aplikace pdfforge PDF Architect zranitelnost typu nekontrolované vyhledávací cesty ve službě pro aktualizace. Lokální útočník s možností spouštět nízkoúrovňový kód na cílovém systému ji může zneužít k navýšení oprávnění; ZDI chybě přiřadila CVSS skóre 7.8.

CVSS 7.8 pdfforge US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-615: (0Day) pdfforge PDF Architect activation-service Update Service Uncontrolled Search Path Element Local Privilege Escalation Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

Pět kritických chyb v pluginech a motivech WordPressu umožňují převzetí webu

Bezpečnostní výzkumníci zjistili pět kritických zranitelností v populárních WordPressových pluginech a motivech (WPMU DEV Dashboard, Avada, TranslatePress, Pods a GiveWP), které by mohly umožnit útočníkům neoprávnený přístup, převzetí účtu či vzdálené spuštění kódu. Zdroj uvádí, že jsou dostupné oficiální opravy a všechny chyby mají hodnotu CVSS 9,8 nebo 10,0.

EPSS 0.03 CVSS 10.0 CVE-2026-18431 CVE-2026-19598 CVE-2026-19632 CVE-2026-76581 CVE-2026-82222 WordPress WPMU DEV Avada TranslatePress FI

tg: zneužíváno tg: zranitelnost tp: dodavatelský řetězec

· NCSC-FI · Five Critical WordPress Plugin and Theme Flaws Enable Site Takeover or RCE

Shrnutí generováno strojově za 0,0024 USD