Zdroj uvádí, že byly vydány bezpečnostní aktualizace řešící čtyři nové zranitelnosti v GitHub Enterprise Server. Tři z těchto chyb dosahují vysoké závažnosti.
Společnost JFrog opravila zranitelnost ve výchozí konfiguraci nástroje JFrog Artifactory způsobenou nedostatečnými kontrolami autentizace. Neautentizovaný útočník se síťovým přístupem mohl díky této chybě eskalovat svá oprávnění na úroveň správce a získat plnou kontrolu nad systémem.
Google vydal aktualizaci prohlížeče Chrome, která opravuje 26 nových bezpečnostních zranitelností. Dvě z těchto chyb mají kritickou a devět vysokou závažnost.
Italský CSIRT informuje o odhalení nových bezpečnostních chyb v různých produktech společnosti Rockwell Automation. Pět z těchto zranitelností dosahuje vysoké závažnosti.
Podle CSIRT Itálie řeší bezpečnostní aktualizace 11 zranitelností v produktech Firefox, Firefox ESR a Thunderbird. Tři z těchto chyb mají kritickou a osm vysokou závažnost.
Americká agentura CISA zařadila zranitelnost CVE-2026-83549 do katalogu známých zneužívaných zranitelností. Chyba typu OS command injection postihuje zařízení SonicWall SMA1000 a termín pro její nápravu byl stanoven na 2026-09-05.
Americká agentura CISA zařadila zranitelnost CVE-2026-83548 do katalogu aktivně zneužívaných chyb. Problém typu Server-Side Request Forgery se týká zařízení SonicWall SMA1000 Appliances a termín pro nápravu byl stanoven na 2026-09-05.
Agentura CISA přidala do katalogu aktivně zneužívaných zranitelností chybu vkládání příkazů v Kestra OSS evidovanou jako CVE-2026-49869. Termín pro její nápravu stanovila na 5. září 2026.
Americká agentura CISA zařadila zranitelnost CVE-2026-48710 v produktu Kludex Starlette do katalogu známých zneužívaných chyb. Jedná se o zranitelnost typu HTTP request/response smuggling s termínem nápravy do 16. září 2026.
CERT-FR informuje o odhalení více zranitelností v nástroji Curl. Podle oznámení mohou útočníkovi umožnit narušení důvěrnosti či integrity dat a obejití bezpečnostních politik.
V produktech Elastic bylo odhaleno několik zranitelností. Podle bezpečnostního varování mohou některé z nich útočníkovi umožnit vzdálené spuštění libovolného kódu, navýšení oprávnění nebo narušení důvěrnosti dat.
Francouzský národní kyberbezpečnostní úřad CERT-FR informuje o odhalení několika zranitelností v produktech Mozilla. Útočníkům mohou umožnit zvýšení oprávnění, narušení důvěrnosti dat nebo obejití bezpečnostních politik.
V produktech HPE Aruba Networking byly objeveny mnohočetné zranitelnosti. Podle CERT-FR mohou útočníkovi umožnit vzdálené spuštění libovolného kódu, navýšení oprávnění a vzdálené odepření služby.
Kanadské centrum pro kybernetickou bezpečnost informuje o zranitelnostech v několika verzích Erlang OTP. Uživatelům a správcům doporučuje seznámit se s podrobnostmi a aplikovat potřebné aktualizace.
Kanadské kybernetické centrum informovalo o zranitelnostech v produktech společnosti Rockwell Automation, mezi které patří moduly 1756-ENBT, ArmorStart LT, CompactLogix 5380, ControlLogix 5580 a RSLinx Classic v dotčených verzích. Centrum doporučuje uživatelům a správcům prostudovat vydaná bezpečnostní doporučení a aplikovat potřebné aktualizace, jakmile budou dostupné.
Kanadské Cyber Centre upozorňuje na zranitelnosti v produktech Firefox a Firefox ESR. Chyby byly opraveny ve verzích Firefox ESR 115.40, 140.15, 153.2 a Firefox 155, přičemž organizace doporučuje správcům aplikovat dostupné aktualizace.
Podle zjištění útočníci aktivně zneužívají neautentizovanou chybu vzdáleného spuštění kódu CVE-2026-0768 v open-source frameworku Langflow. Cílem útoků je krádež přihlašovacích údajů, tokenů a API klíčů, například ke službám OpenAI a AWS.
Kanadské centrum pro kybernetickou bezpečnost upozorňuje na zranitelnost v produktu Plesk společnosti WebPros, která se týká verzí starších než 18.0.79.9 a 18.0.80.5. Zranitelnost CVE-2026-67394 umožňuje eskalaci oprávnění na úroveň uživatele root a centrum doporučuje aplikovat potřebné aktualizace.
NCSC-NL informuje o opravách zranitelností ve WatchGuard Fireware OS, konkrétně v procesu 'iked' a službě 'epm'. Neautentizovaný útočník může pomocí speciálně vytvořeného síťového provozu způsobit přetečení vyrovnávací paměti či 'type confusion' chybu a spustit libovolný kód s možností převzít kontrolu nad systémem.
Podle serveru BleepingComputer zůstává téměř 22 000 internetu vystavených serverů Microsoft Exchange neopravených proti závažné zranitelnosti obcházení autentizace. Tato chyba umožňuje útočníkům převzít kontrolu nad všemi uživatelskými poštovními schránkami.
Podle CSIRT Itálie jsou k dispozici veřejné proof-of-concept kódy pro zneužití tří nových zranitelností s kritickou závažností. Chyby postihují routery Tenda modelů AC1206 a AC18.
Agentura CISA informuje o zranitelnosti zvýšení oprávnění CVE-2026-16675 v produktu Rockwell Automation FactoryTalk Activation Manager ve verzi V5.02 a starších. Chyba umožňuje přihlášenému útočníkovi s oprávněními v systému Windows zneužít konzolová okna spouštěná instalátorem a získat úroveň oprávnění SYSTEM.
Agentura CISA informovala o zranitelnostech CVE-2026-9633 a CVE-2026-9634 v nástroji Rockwell Automation Redundancy Module Configuration Tool. Chyby způsobené nesprávným výchozím nastavením oprávnění umožňují lokálnímu útočníkovi podvrhnout škodlivou knihovnu DLL a spustit procesy s administrátorskými právy. Výrobce vydal opravnou verzi 10.01.00.
Agentura CISA informovala o zranitelnosti CVE-2026-9637 v produktech Rockwell Automation Logix Platform, která je způsobena nesprávným ověřením délky vstupu při zpracování zpráv CIP. Chyba může vést k odmítnutí služby a vyžádat si restart zařízení, přičemž výrobce doporučuje aktualizaci na opravené verze firmwaru.
CISA varuje před zranitelností CVE-2021-42260 v kontrolérech rodin ControlLogix, CompactLogix a GuardLogix od Rockwell Automation. Chyba typu nekonečné smyčky umožňuje vyvolat odepření služby a neobnovitelnou poruchu zařízení pomocí speciálně upravených dat.
Agentura CISA upozorňuje na bezpečnostní chyby v produktech Rockwell Automation Historian ME verzí Series B 5.202 a Series C 7.101. Útočník může zneužitím způsobit pád zařízení nebo vzdálené spuštění kódu.
Agentura CISA varuje před několika zranitelnostmi v softwaru Rockwell Automation RSLinx Classic do verze 4.50, které umožňují útočníkovi vyvolat odepření služby pomocí speciálně vytvořených paketů CIP. Výrobce vydal opravu ve verzi 4.60.
Společnost Anthropic varovala vybrané uživatele své služby Claude před útočníky, kteří pomocí infostealerů kradou aktivní relace prohlížeče a následně čerpají jejich předplacené kapacity. V reakci na tuto aktivitu poskytovatel postižené účty odhlásil a preventivně z nich odebral uložené platební metody.
Podle oznámení VDE-2026-093 byla v procesu aktualizace firmwaru řídicích jednotek budov SAUTER modulo 6 a EY-modulo 5 nalezena zranitelnost. Tato chyba může neoprávněným osobám umožnit vzdálené spuštění kódu na dotčených zařízeních.
Bezpečnostní aktualizace řeší zranitelnost ve známé knihovně libexpat určené pro parsování XML dokumentů v jazyce C. Podle zdroje by její zneužití útočníkovi umožnilo vyvolat poškození paměti nebo pád aplikace, což by na dotčených instancích narušilo dostupnost služby.
INCIBE-CERT informuje o závažné zranitelnosti CVE-2026-84165 v platformě OpenNebula od OpenNebula Systems, která se týká verzí starších než 7.4. Chyba řízení přístupu umožňuje přihlášenému uživateli se základními oprávněními spouštět příkazy na virtuálních strojích jiných uživatelů prostřednictvím funkce 'one.vm.exec', pokud zná identifikátor stroje a je na něm aktivní qemu-agent.
Dvě bezpečnostní zranitelnosti v tiskovém softwaru PaperCut NG a MF, opravené minulý týden poté, co byly zneužity jako zero-day, jsou podle zdroje nyní využívány k útokům zaměřeným na krádeže dat.
INCIBE koordinovalo zveřejnění kritické zranitelnosti CVE-2026-4813 v platformě Lutece Core verze 7.1.7 a starších, která přihlášeným správcům umožňuje vzdálené spuštění kódu. Výrobce vydal opravu ve verzi 7.1.9.
Podle bezpečnostních výzkumníků byl kompromitován systém JetBrains Cadence prostřednictvím zranitelnosti CVE-2026-63077 na serveru api.cadence.jetbrains.com. Útočníci tuto chybu v softwaru JetBrains TeamCity začali zneužívat 8. srpna k získání neoprávněného přístupu.
Ve CMS systému SPIP bylo odhaleno několik zranitelností. Podle CERT-FR mohou útočníkovi umožnit vzdálené spuštění libovolného kódu a způsobit další, blíže nespecifikovaný bezpečnostní problém.
Podle CERT-FR bylo v produktu JFrog Artifactory odhaleno několik zranitelností. Útočníkům mohou umožnit narušení důvěrnosti dat, podvržení požadavků na straně serveru (SSRF) či obejití bezpečnostních zásad.
Podle CERT-FR bylo v softwaru Mattermost Server odhaleno několik zranitelností. Tyto chyby mohou útočníkovi umožnit vyvolat blíže neupřesněný bezpečnostní problém.
Kanadské Cyber Centre upozorňuje na zranitelnosti v produktech Dimension a Fireware OS společnosti WatchGuard. Zasaženy jsou verze Dimension starší než 2.3.1 a Fireware OS verzí nižších než 12.12.2, 12.5.20 a 2026.2.2.
Kanadské centrum pro kybernetickou bezpečnost upozorňuje na zranitelnost v produktech Siemens Element maps-ng verzí V47 starších než V47.12.3, V48 starších než V48.11.3 a V49 starších než V49.16.1. Centrum doporučuje správcům seznámit se s dostupnými informacemi a aplikovat potřebné aktualizace.
Kanadské centrum pro kybernetickou bezpečnost upozornilo na zranitelnosti v produktech společnosti Dell. Chyby se týkají firmwaru Dell PowerEdge Server pro procesory Intel ve více verzích i modelech a softwaru Dell AppSync ve verzích 4.6.0.4 a starších nebo 4.6.1.0.
Kanadské středisko pro kybernetickou bezpečnost informuje o zranitelnostech v řadě produktů společnosti IBM, mezi které patří například IBM SPSS, Maximo Application Suite, Tivoli nebo WebSphere Application Server. Organizace doporučuje správcům a uživatelům zkontrolovat podrobnosti a aplikovat potřebné aktualizace.
Zpráva přináší přehled nedávných kybernetických útoků na organizace jako Manchester Airports Group, McKesson nebo ATF a upozorňuje na aktivně zneužívané zranitelnosti v PaperCut. Dále informuje o bezpečnostních záplatách od společností Ubiquiti, Vercel a ServiceNow a popisuje nové techniky obcházení ochranných mechanismů v AI asistentech.
Americká agentura CISA zařadila do svého katalogu KEV dvě nové zranitelnosti CVE-2026-81578 a CVE-2026-82078 v řešení PaperCut NG/MF na základě důkazů o jejich aktivním zneužívání. Tyto chyby představují častý vektor útoků a federální civilní agentury mají povinnost podle směrnice BOD 26-04 přednostně zabezpečit vysoce riziková zařízení.
Maďarský národní institut pro kybernetickou bezpečnost NKI varuje před kritickou zranitelností CVE-2026-73570 v produktu Zimbra Collaboration Suite (ZCS), kterou útočníci aktivně zneužívají. Chyba v komponentě SNMP monitoringu umožňuje neautentizovaným útočníkům vzdálené spuštění kódu.
Zdroj uvádí, že v platformě LangFlow byly odhaleny nové zranitelnosti, z nichž dvě mají kritickou závažnost a čtyři vysokou závažnost. LangFlow je open-source platforma určená pro vývoj, testování a nasazování aplikací a agentů založených na umělé inteligenci.
Italský CSIRT oznámil vysokou závažností zranitelnost v Sudo, která by mohla umožnit ověřenému místnímu uživateli obejít bezpečnostní mechanismy a spustit neoprávněné programy s vyššími právy, než kterých mu přísluší.
Zdroj uvádí bezpečnostní aktualizace pro programovací jazyk Go, které řeší vysokou zranitelnost v mechanismech autentizace. Podle zdroje by jejím zneužitím mohli útočníci obejít autentizační mechanismy na postižených systémech.
Zero Day Initiative upozorňuje na zero-day zranitelnost v aplikaci pdfforge PDF Architect, která vzdáleným útočníkům umožňuje spustit libovolný kód. Ke zneužití chyby s hodnocením CVSS 7.8 je vyžadována interakce uživatele, konkrétně otevření škodlivého souboru nebo návštěva podvodné stránky.
Zdroj uvádí, že zranitelnost v aplikaci pdfforge PDF Architect umožňuje vzdáleným útočníkům spustit libovolný kód při parsování souborů PDF. K úspěšnému zneužití chyby je vyžadována interakce uživatele, který musí otevřít škodlivý soubor nebo navštívit podvodnou stránku. ZDI zranitelnosti přiřadila skóre CVSS 7.8.
V aplikaci pdfforge PDF Architect byla odhalena zranitelnost typu poškození paměti při zpracování souborů PDF, která vzdáleným útočníkům umožňuje spustit libovolný kód. Podle Zero Day Initiative vyžaduje zneužití interakci uživatele, konkrétně návštěvu škodlivé stránky nebo otevření podvrženého souboru, a zranitelnosti bylo přiřazeno skóre CVSS 7.8.
Podle Zero Day Initiative umožňuje zranitelnost v aplikaci pdfforge PDF Architect vzdáleným útočníkům spustit libovolný kód prostřednictvím zápisu mimo vyhrazené hranice při parsování PDF souborů. K úspěšnému zneužití je vyžadována interakce uživatele, který musí otevřít škodlivý soubor nebo navštívit podvrženou stránku; ZDI chybě přiřadila skóre CVSS 7.8.
Podle Zero Day Initiative obsahuje aplikace pdfforge PDF Architect zranitelnost typu nekontrolované vyhledávací cesty ve službě pro aktualizace. Lokální útočník s možností spouštět nízkoúrovňový kód na cílovém systému ji může zneužít k navýšení oprávnění; ZDI chybě přiřadila CVSS skóre 7.8.
V produktech společnosti Tenable bylo odhaleno několik zranitelností. Podle CERT-FR mohou útočníkovi umožnit vzdálené spuštění libovolného kódu a eskalaci privilegií.
CERT-FR informuje o odhalení mnohačetných zranitelností v prohlížeči Microsoft Edge. Některé z těchto chyb mohou útočníkovi umožnit vzdálené spuštění libovolného kódu nebo narušení důvěrnosti a integrity dat.
Bezpečnostní výzkumníci zjistili pět kritických zranitelností v populárních WordPressových pluginech a motivech (WPMU DEV Dashboard, Avada, TranslatePress, Pods a GiveWP), které by mohly umožnit útočníkům neoprávnený přístup, převzetí účtu či vzdálené spuštění kódu. Zdroj uvádí, že jsou dostupné oficiální opravy a všechny chyby mají hodnotu CVSS 9,8 nebo 10,0.