Výsledky hledání

typ: zranitelnost× v celém archivu zrušit filtry

1784 karet z 1914 položek · strana 3 z 30 CZ · EN/orig

60

Zranitelnosti v Cisco Secure Firewall Management Center

Podle společnosti Cisco obsahoval software Cisco Secure Firewall Management Center (FMC) několik zranitelností s kritickou závažností (CVE-2026-76412, CVE-2026-76413 a CVE-2026-76420). Vzdálený útočník mohl získat oprávnění uživatele root a provádět padělání či impersonaci relací. Výrobce vydal aktualizace a uvádí, že neexistují žádná náhradní řešení.

EPSS 0.00 CVE-2026-76412 CVE-2026-76413 CVE-2026-76420 Cisco US

tg: zranitelnost tp: identita

· Cisco PSIRT · Cisco Secure Firewall Management Center Software Vulnerabilities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

Chyby obcházení autorizace v Cisco Identity Services Engine

Podle společnosti Cisco obsahují rozhraní Cisco Identity Services Engine a ISE-PIC zranitelnosti CVE-2026-20285 a CVE-2026-20286, které umožňují autentizovanému útočníkovi s administrátorskými údaji upravovat popisy souborů. Výrobce vydal opravné softwarové aktualizace.

EPSS 0.00 CVE-2026-20285 CVE-2026-20286 Cisco US

tg: zranitelnost

· Cisco PSIRT · Cisco Identity Services Engine Authorization Bypass Vulnerabilities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Zranitelnosti obcházení ACL v Cisco Secure Firewall ASA a FTD

Podle společnosti Cisco obsahují implementace Object Group Search v systémech ASA a FTD zranitelnosti CVE-2026-20120 a CVE-2026-20121, které neautentizovanému vzdálenému útočníkovi umožňují obejít řízení přístupu. Chyby vznikly logickým pochybením při naplňování politik a Cisco k jejich vyřešení vydalo aktualizace.

EPSS 0.00 CVE-2026-20120 CVE-2026-20121 Cisco US

tg: zranitelnost

· Cisco PSIRT · Cisco Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense Software Object Group Access Control List Bypass Vulnerabilities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Zranitelnosti vkládání příkazů v Cisco Identity Services Engine

Podle společnosti Cisco obsahují produkty Cisco Identity Services Engine (ISE) a Cisco ISE-PIC zranitelnosti, které autentizovanému vzdálenému útočníkovi umožňují provést útok typu command injection a spustit libovolné příkazy s oprávněním uživatele root. Útočník ke zneužití potřebuje platné administrátorské přihlašovací údaje a společnost Cisco již vydala bezpečnostní aktualizace, které tyto chyby opravují.

EPSS 0.01 CVE-2026-20305 CVE-2026-20306 Cisco US

tg: zranitelnost

· Cisco PSIRT · Cisco Identity Services Engine Command Injection Vulnerabilities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Zranitelnost typu XSS v Cisco Identity Services Engine

Podle společnosti Cisco obsahuje webové rozhraní Identity Services Engine chybu typu reflected cross-site scripting (CVE-2026-20309), kterou může neautentizovaný vzdálený útočník zneužít přiměním uživatele ke kliknutí na upravený odkaz. Úspěšný útok umožňuje spuštění libovolného skriptu nebo přístup k citlivým informacím v prohlížeči; výrobce již vydal bezpečnostní aktualizace.

EPSS 0.00 CVE-2026-20309 Cisco US

tg: zranitelnost

· Cisco PSIRT · Cisco Identity Services Engine Cross-Site Scripting Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Zranitelnosti typu path traversal v Cisco ISE

Podle společnosti Cisco obsahují produkty Cisco Identity Services Engine a Cisco ISE-PIC zranitelnosti typu path traversal, které umožňují vzdálenému útočníkovi provést odpovídající útok na zasažené zařízení. Výrobce vydal bezpečnostní aktualizace a uvádí, že pro zranitelnosti neexistují žádná náhradní řešení.

EPSS 0.01 CVE-2026-76431 CVE-2026-76432 CVE-2026-76433 CVE-2026-76434 Cisco US

tg: zranitelnost

· Cisco PSIRT · Cisco Identity Services Engine Multiple Path Traversal Vulnerabilities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Bezpečnostní aktualizace pro Cisco ISE a ISE-PIC

Společnost Cisco vydala bezpečnostní aktualizace pro Cisco Identity Services Engine a ISE Passive Identity Connector, které řeší více interně nalezených zranitelností. Podle výrobce je jedna z opravených chyb aktivně zneužívána v praxi a neexistují pro ně žádná alternativní řešení.

EPSS 0.00 CVE-2026-20130 CVE-2026-20192 CVE-2026-20194 CVE-2026-20234 CVE-2026-20237 CVE-2026-20287 Cisco US

tg: zneužíváno tg: zranitelnost tg: novinka v produktu tp: identita

· Cisco PSIRT · Cisco Identity Services Engine Hardening Release: September 2026

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Chyba v Cisco Secure Firewall Threat Defense umožňuje DoS detekčního jádra

Cisco informuje o zranitelnosti CVE-2026-20290 v jádře Snort 2 softwaru Cisco Secure Firewall Threat Defense, způsobené neúplným ověřováním SSL certifikátů. Vzdálený neautentizovaný útočník může odesláním upraveného požadavku na navázání SSL spojení vyvolat restart jádra a způsobit odepření služby (DoS). Výrobce již vydal softwarové opravy.

EPSS 0.00 CVE-2026-20290 Cisco US

tg: zranitelnost

· Cisco PSIRT · Cisco Secure Firewall Threat Defense Software Snort 2 SSL/TLS Denial of Service Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

Zranitelnost command injection ve webovém rozhraní Cisco ThousandEyes Virtual Appliance

Podle společnosti Cisco obsahuje webové rozhraní pro správu ThousandEyes Virtual Appliance zranitelnost CVE-2026-20350, která přihlášenému vzdálenému útočníkovi s oprávněními správce umožňuje spouštět libovolné příkazy operačního systému s právy rootu. Příčinou je nedostatečná validace vstupů a výrobce pro vyřešení chyby vydal aktualizace softwaru.

EPSS 0.00 CVE-2026-20350 Cisco US

tg: zranitelnost

· Cisco PSIRT · Cisco ThousandEyes Virtual Appliance Authenticated Web Interface Command Injection Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

DoS zranitelnost v softwaru Cisco Secure Firewall ASA a FTD

Cisco informuje o zranitelnosti CVE-2026-20248 v implementaci DNS over TCP u produktů Cisco Secure Firewall ASA a FTD, která může neověřenému vzdálenému útočníkovi umožnit vyvolat restart zařízení a způsobit odepření služby. Pro úspěšné zneužití musí mít útočník možnost reagovat na DNS dotazy zařízení podvrženou odpovědí, přičemž Cisco již vydalo opravné aktualizace.

EPSS 0.00 CVE-2026-20248 Cisco US

tg: zranitelnost tp: DDoS

· Cisco PSIRT · Cisco Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense Software TCP DNS Denial of Service Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

Cisco vydalo bezpečnostní aktualizace pro ASA, FTD a FMC

Společnost Cisco vydala bezpečnostní aktualizace pro software ASA, FTD a FMC, které řeší vícero interně odhalených zranitelností. Podle výrobce jsou dvě z těchto zranitelností aktivně zneužívány v praxi a neexistují pro ně žádná náhradní řešení.

EPSS 0.00 CVE-2026-20329 CVE-2026-20330 CVE-2026-20331 CVE-2026-20332 CVE-2026-20333 CVE-2026-20334 CVE-2026-20335 CVE-2026-20336 Cisco US

tg: zneužíváno tg: zranitelnost

· Cisco PSIRT · Cisco Secure Firewall Adaptive Security Appliance, Secure Firewall Threat Defense, and Secure Firewall Management Center Software Hardening Release: September 2026

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Zranitelnosti v softwaru Cisco Secure Firewall Management Center

Podle společnosti Cisco obsahoval software Cisco Secure Firewall Management Center více zranitelností, které vzdálenému útočníkovi umožňovaly získat přístup na úrovni uživatele root, stahovat citlivé soubory, provést SQL injection nebo vyvolat odepření služby (DoS). Výrobce vydal bezpečnostní aktualizace a uvádí, že pro tyto chyby nejsou k dispozici žádná náhradní řešení.

EPSS 0.01 CVE-2026-20340 CVE-2026-20341 CVE-2026-20342 CVE-2026-20343 CVE-2026-20344 Cisco US

tg: zranitelnost

· Cisco PSIRT · Cisco Secure Firewall Management Center Software Vulnerabilities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Zranitelnosti v Cisco Identity Services Engine

Podle společnosti Cisco obsahoval systém Cisco Identity Services Engine více zranitelností, které neautentizovanému lokálnímu útočníkovi umožňovaly obejít autentizaci nebo získat citlivé informace. Společnost vydala opravné aktualizace a uvádí, že pro chyby neexistují žádná náhradní řešení.

EPSS 0.00 CVE-2026-20071 CVE-2026-20072 Cisco US

tg: zranitelnost tp: identita

· Cisco PSIRT · Cisco Identity Services Engine 802.1X Session Hijack and Information Disclosure Vulnerabilities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

DoS zranitelnost v softwaru Cisco Secure Firewall Threat Defense při použití TLS 1.3

Podle společnosti Cisco způsobuje nesprávná správa vyrovnávací paměti při zpracování TLS 1.3 spojení v softwaru Cisco Secure Firewall Threat Defense možnost pádu procesu LINA a restartu zařízení. Neautentizovaný vzdálený útočník může odesláním upraveného paketu vyvolat odepření služby (DoS), přičemž zranitelnost je evidována pod CVE-2026-20135 a Cisco již vydalo opravné aktualizace.

EPSS 0.00 CVE-2026-20135 Cisco US

tg: zranitelnost

· Cisco PSIRT · Cisco Secure Firewall Threat Defense Software TLS 1.3 Denial of Service Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

Zranitelnosti v softwaru Cisco FMC a FTD umožňují obejití autentizace

Cisco vydalo bezpečnostní aktualizace řešící zranitelnosti v softwaru Secure Firewall Management Center a Secure Firewall Threat Defense. Podle výrobce mohou neautentizovaní útočníci chyby zneužít k obejití autentizace protokolu sftunnel nebo k vyvolání odepření služby (DoS).

EPSS 0.01 CVE-2026-20295 CVE-2026-20323 Cisco US

tg: zranitelnost tp: DDoS tp: identita

· Cisco PSIRT · Cisco Secure Firewall Management Center and Secure Firewall Threat Defense Software sftunnel Vulnerabilities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Zranitelnost typu DoS v RADIUS službě Cisco Identity Services Engine

Podle společnosti Cisco může zranitelnost CVE-2026-20352 v RADIUS funkci Cisco Identity Services Engine umožnit neověřenému útočníkovi na dálku způsobit odepření služby odesláním speciálně vytvořeného požadavku. Vydavatel oznámil, že vydal softwarové opravy a že pro zranitelnost neexistuje žádné náhradní řešení.

EPSS 0.00 CVE-2026-20352 Cisco US

tg: zranitelnost tp: DDoS

· Cisco PSIRT · Cisco Identity Services Engine RADIUS Denial of Service Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Kritické zranitelnosti v Cisco Identity Services Engine

Podle společnosti Cisco obsahují produkty Identity Services Engine a ISE-PIC zranitelnosti, které vzdálenému útočníkovi umožňují obejít autentizaci REST API, vzdáleně spustit kód nebo provést útoky typu SQL injection a XXE. Výrobce vydal opravné aktualizace softwaru a upozorňuje, že pro chyby neexistují náhradní řešení.

EPSS 0.01 CVE-2026-76423 CVE-2026-76424 CVE-2026-76425 CVE-2026-76426 CVE-2026-76427 CVE-2026-76428 Cisco US

tg: zranitelnost

· Cisco PSIRT · Cisco Identity Services Engine Vulnerabilities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Zranitelnosti v Cisco Identity Services Engine umožňují spuštění kódu

Podle společnosti Cisco obsahují systémy Identity Services Engine (ISE) zranitelnosti CVE-2026-20282, CVE-2026-20283 a CVE-2026-20284, které mohou autentizovanému vzdálenému útočníkovi umožnit SQL injection, úpravu dat či spuštění příkazů na úrovni operačního systému. Cisco pro zasažená zařízení vydalo bezpečnostní aktualizace.

EPSS 0.01 CVE-2026-20282 CVE-2026-20283 CVE-2026-20284 Cisco US

tg: zranitelnost

· Cisco PSIRT · Cisco Identity Services Engine Authenticated Remote Code Execution and API Vulnerabilities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

Zranitelnosti vzdáleného spuštění kódu v Cisco Identity Services Engine

Společnost Cisco oznámila více zranitelností v řešení Cisco Identity Services Engine, které mohou přihlášenému vzdálenému útočníkovi s administrátorskými oprávněními umožnit spuštění libovolných příkazů v operačním systému. Zranitelnosti CVE-2026-20176, CVE-2026-20211 a CVE-2026-20307 mají kritickou závažnost a výrobce pro ně vydal bezpečnostní aktualizace.

EPSS 0.01 CVE-2026-20176 CVE-2026-20211 CVE-2026-20307 Cisco US

tg: zranitelnost

· Cisco PSIRT · Cisco Identity Services Engine Remote Code Execution Vulnerabilities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

SPOJENO PŘES CVE Kritická RCE chyba v softwaru Cisco Secure Firewall Management Center

Cisco informuje o kritické zranitelnosti CVE-2026-20242 ve funkci External Database Access softwaru Cisco Secure Firewall Management Center. Chyba způsobená nezabezpečenou deserializací Java bajtového proudu může vzdálenému útočníkovi umožnit spuštění libovolných příkazů s právy root. K jejímu zneužití je nutné ovládat zařízení uvedené na seznamu povolených externích databází. Společnost Cisco již vydala opravné aktualizace a uvádí, že neexistují žádná náhradní řešení.

EPSS 0.01 CVSS 8.1 CVE-2026-20242 Cisco US

tg: zranitelnost

· Cisco PSIRT · Cisco Secure Firewall Management Center Software Java Deserialization Remote Code Execution Vulnerability · Zero Day Initiative · ZDI-26-709: Cisco Secure Firewall Management Center CommandSinkRmi Deserialization of Untrusted Data Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD

Chyba DTLS v Cisco ASA a FTD umožňuje způsobit DoS

Zranitelnost CVE-2026-20250 v softwaru Cisco Secure Firewall ASA a FTD pro zařízení řad 3100 a 4200 umožňuje neautentizovanému vzdálenému útočníkovi vyvolat stav odmítnutí služby. Podle výrobce je příčinou nesprávná správa prostředků při zpracování DTLS zpráv a k dispozici jsou již bezpečnostní aktualizace.

EPSS 0.01 CVE-2026-20250 Cisco US

tg: zranitelnost

· Cisco PSIRT · Cisco Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense Software for Secure Firewall 3100 and 4200 Series DTLS Denial of Service Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Oracle vydal zářijové bezpečnostní záplaty pro 673 zranitelností

Oracle vydal zářijovou sadu Critical Security Patch Update, která opravuje 673 bezpečnostních chyb napříč různými produktovými řadami. Celkem 104 zranitelností má kritickou závažnost a nejvíce oprav získala sada Oracle E-Business Suite.

EPSS 0.00 CVSS 9.8 CVE-2026-83154 CVE-2026-83196 CVE-2026-83197 CVE-2026-83201 CVE-2026-83202 CVE-2026-83229 CVE-2026-83268 CVE-2026-83269 CVE-2026-83282 CVE-2026-83283 CVE-2026-83327 CVE-2026-83452 CVE-2026-83462 Oracle US

tg: zranitelnost

· Qualys · Oracle Critical Security Patch Update, September 2026 Review

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD

Oracle opravil zranitelnosti v produktech PeopleSoft Enterprise

Společnost Oracle opravila 16 zranitelností v produktech PeopleSoft, které mohou útočníkům umožnit neoprávněný přístup k datům, jejich úpravu či převzetí komponent. Čtyři z těchto chyb lze podle výrobce zneužít vzdáleně bez nutnosti autentizace, přičemž nejvyšší skóre CVSS 8,8 má zranitelnost CVE-2026-83017 v PeopleSoft Enterprise PeopleTools.

EPSS 0.00 CVE-2026-73954 CVE-2026-83017 Oracle NL

tg: zranitelnost

· NCSC-NL · NCSC-2026-0381 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle PeopleSoft Enterprise

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD

Oracle opravil zranitelnosti v Java SE a GraalVM

Společnost Oracle opravila tři zranitelnosti v produktech Oracle Java SE, včetně Oracle GraalVM for JDK a GraalVM Enterprise Edition. Chyby v komponentě Compiler umožňují neautentizovaným útočníkům vzdálené zneužití přes síť, přičemž nejzávažnější CVE-2026-83357 a CVE-2026-83408 mají CVSS skóre 8,1.

EPSS 0.00 CVE-2026-83357 CVE-2026-83408 Oracle NL

tg: zranitelnost

· NCSC-NL · NCSC-2026-0380 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Java SE

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Oracle opravil zranitelnosti v produktech Oracle Analytics

Oracle opravil 50 zranitelností v produktech Oracle Analytics, například v Oracle Business Intelligence Enterprise Edition a Oracle BI Publisher. Čtyři chyby jsou kritické, přičemž zranitelnosti CVE-2026-83269 a CVE-2026-83283 s CVSS 9,8 umožňují neautentizovaným útočníkům vzdálené převzetí zasaženého systému přes protokol HTTP.

EPSS 0.00 CVE-2026-83268 CVE-2026-83269 CVE-2026-83282 CVE-2026-83283 Oracle NL

tg: zranitelnost

· NCSC-NL · NCSC-2026-0379 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Analytics

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD

Oracle opravil zranitelnosti v aplikacích Financial Services

Společnost Oracle opravila šest zranitelností v produktech sady Financial Services Applications, z nichž nejvyšší dosahují CVSS skóre 8,0. Dvě z těchto chyb mohou podle zprávy neověření útočníci zneužít vzdáleně přes síť k neoprávněnému přístupu k citlivým datům, jejich úpravě nebo narušení dostupnosti systémů.

Oracle finance NL

tg: zranitelnost

· NCSC-NL · NCSC-2026-0378 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Financial Services

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Opravy zranitelností v produktech Oracle Enterprise Manager

Podle nizozemského NCSC opravil Oracle sedm zranitelností v produktech Oracle Enterprise Manager, z nichž tři jsou hodnoceny jako kritické. Chyby CVE-2026-41635, CVE-2026-83355 a CVE-2026-2332 mají skóre CVSS 9,1 či vyšší a neověřeným útočníkům umožňují vzdálené zneužití s dopadem na důvěrnost, integritu i dostupnost systémů.

EPSS 0.01 CVE-2026-2332 CVE-2026-41635 CVE-2026-83355 Oracle NL

tg: zranitelnost

· NCSC-NL · NCSC-2026-0377 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Enterprise Manager

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD

Oracle opravil 159 zranitelností v sadě E-Business Suite

Společnost Oracle opravila 159 zranitelností v různých produktech sady E-Business Suite. Tři chyby s označením CVE-2026-83327, CVE-2026-83452 a CVE-2026-83462 mají skóre CVSS 9,8 a umožňují neautentizovaným útočníkům vzdálené převzetí zasažených komponent bez nutnosti interakce uživatele.

EPSS 0.00 CVE-2026-83327 CVE-2026-83452 CVE-2026-83462 Oracle NL

tg: zranitelnost

· NCSC-NL · NCSC-2026-0376 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle E-Business Suite

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0016 USD

Oracle opravil 31 zranitelností v produktech Oracle Communications

Společnost Oracle opravila 31 zranitelností v řadě produktů Oracle Communications. Čtyři z nich (CVE-2026-44024, CVE-2026-17544, CVE-2026-71290 a CVE-2026-73194) jsou kritické s CVSS skóre 9,1 či vyšším a umožňují neautentizovaným útočníkům vzdálený přístup k citlivým datům či narušení systémů.

EPSS 0.01 CVE-2026-17544 CVE-2026-44024 CVE-2026-71290 CVE-2026-73194 Oracle telekomunikace NL

tg: zranitelnost

· NCSC-NL · NCSC-2026-0375 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Communications

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0015 USD

Oracle opravil 27 zranitelností v Oracle Commerce Platform

Společnost Oracle opravila 27 zranitelností v Commerce Platform a souvisejících produktech, přičemž 16 z nich lze podle výrobce zneužít vzdáleně bez nutnosti autentizace. Nejzávažnější chyby s CVSS skóre 8,2 se nacházejí v komponentách Experience Manager a Forge a úspěšné zneužití může vést k neoprávněnému přístupu k citlivým informacím, úpravě dat nebo narušení dostupnosti.

Oracle NL

tg: zranitelnost

· NCSC-NL · NCSC-2026-0374 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Commerce Platform

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

Oracle opravil zranitelnosti v databázových produktech

NCSC-NL informuje, že společnost Oracle opravila 16 zranitelností v databázových produktech včetně Database Server, Autonomous Health Framework a Application Testing Suite. Kritická chyba CVE-2026-83149 s CVSS 9,1 se nachází v nástroji Test Manager for Web Apps v Oracle Application Testing Suite a NCSC doporučuje její přednostní opravu.

EPSS 0.00 CVE-2026-83149 Oracle NL

tg: zranitelnost

· NCSC-NL · NCSC-2026-0373 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Database Producten

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Oracle opravil zranitelnosti v Oracle Fusion Middleware

Společnost Oracle opravila 153 zranitelností v řadě produktů Oracle Fusion Middleware, z nichž 66 je kritických a 78 zneužitelných vzdáleně bez autentizace. Podle zprávy NCSC-NL dosahuje pět chyb v produktech Access Manager, Forms, Internet Directory, Platform Security for Java a WebLogic Server maximálního skóre CVSS 10,0 a organizace doporučuje přednostní nasazení záplat.

EPSS 0.00 CVE-2026-71133 CVE-2026-83020 CVE-2026-83021 CVE-2026-83059 CVE-2026-83099 Oracle NL

tg: zranitelnost

· NCSC-NL · NCSC-2026-0372 [1.00] [H/H] Kwetsbaarheden verholpen in Oracle Fusion Middleware

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD

SPOJENO PŘES CVE CISA zařadila do katalogu zneužívanou zranitelnost v zařízeních Google Pixel

Agentura CISA přidala do katalogu známých zneužívaných zranitelností (KEV) chybu CVE-2026-58704, která se týká nesprávné autorizace v zařízeních Google Pixel a je podle důkazů aktivně zneužívána. Americké federální úřady mají na základě směrnice BOD 26-04 povinnost upřednostnit nápravu takto evidovaných vysoce rizikových zranitelností.

KEV ✓ EPSS 0.00 CVE-2026-58704 Google veřejná správa US

tg: zneužíváno tg: zranitelnost tg: regulace

· CISA Advisories · CISA Adds One Known Exploited Vulnerability to Catalog · Malwarebytes Labs · Google Pixel owners urged to patch actively exploited modem flaw · CISA KEV · Google Pixel Improper Authorization Vulnerability (CVE-2026-58704)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD

Zranitelnosti v routerech WNC T-Mobile 5G Box IDU

CERT Polska informoval o nahlášení šesti zranitelností ve firmwaru routerů WNC T-Mobile 5G Box IDU. Chyby jsou sledovány pod identifikátory CVE-2026-58146, CVE-2026-58147 a CVE-2026-40854 až CVE-2026-40857.

EPSS 0.02 CVE-2026-40854 CVE-2026-40857 CVE-2026-58146 CVE-2026-58147 WNC T-Mobile telekomunikace PL

tg: zranitelnost

· CERT Polska · Vulnerabilities in WNC T-Mobile 5G Box IDU routers

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Kritická zranitelnost v ConnectWise ScreenConnect je aktivně zneužívána

Podle americké agentury CISA útočníci v praxi aktivně zneužívají kritickou zranitelnost v softwaru ConnectWise ScreenConnect.

KEV ✓ · ransomware EPSS 1.00 CVE-2024-1709 CVE-2025-3935 CVE-2026-3564 CVE-2026-84869 ConnectWise US

tg: zneužíváno tg: zranitelnost

· BleepingComputer · Critical ScreenConnect flaw now actively exploited in attacks

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Opravy zranitelností v produktech Atlassian

Podle italského CSIRT vydala společnost Atlassian bezpečnostní aktualizace řešící zranitelnosti v produktu Crowd Data Center včetně jedné s vysokou závažností. Útočník bez autentizace by mohl této chyby zneužít k obejití autentizačních mechanismů a získání přístupu k vyhrazeným funkcím či prostředkům na zasažených systémech.

EPSS 0.00 CVE-2026-21582 Atlassian IT

tg: zranitelnost tp: identita

· CSIRT Itálie (ACN) · Risolte vulnerabilità nei prodotti Atlassian

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Opravy zranitelností v platformě MISP

Bezpečnostní aktualizace platformy MISP opravují několik zranitelností, včetně jedné kritické a dvou vysoce závažných. Podle zdroje by jejich zneužití mohlo útočníkovi umožnit obejít autentizační a bezpečnostní mechanismy a získat přístup k citlivým informacím v cílových systémech.

EPSS 0.00 CVE-2026-90961 CVE-2026-91825 CVE-2026-91846 MISP IT

tg: zranitelnost

· CSIRT Itálie (ACN) · Risolte vulnerabilità in MISP

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

SPOJENO PŘES CVE Opravy zranitelností v proxy serveru Squid

Podle italského CSIRT vydal Squid bezpečnostní aktualizace řešící tři zranitelnosti, z nichž jedna má vysokou závažnost. Tato chyba by mohla útočníkovi umožnit obejít bezpečnostní prvky a změnit obsah uložený v mezipaměti pomocí speciálně vytvořených HTTP požadavků.

CVE-2026-61642 Squid IT FR

tg: zranitelnost tp: DDoS

· CSIRT Itálie (ACN) · Risolte vulnerabilità in Squid · CERT-FR – avis · Multiples vulnérabilités dans Squid (14 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnosti v zařízeních Carlo Gavazzi YL212* a YN115*

Podle oznámení CERT@VDE obsahují zařízení Carlo Gavazzi Automation řad YL212* a YN115* bezpečnostní zranitelnosti umožňující obejití autentizace a spuštění kódu pomocí command injection a local file inclusion. Útočníci mohou rovněž zneužít path traversal k získání citlivých údajů včetně hashů hesel nebo privátních klíčů.

Carlo Gavazzi DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · Carlo Gavazzi Automation: YL212* and YN115* are affected by multiple security vulnerabilities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Pepperl+Fuchs: Zařízení ICE2 a ICE3 obsahují více bezpečnostních chyb

V zařízeních Pepperl+Fuchs řad ICE2 a ICE3 byly zjištěny zranitelnosti umožňující obejití autentizace. Podle bezpečnostního oznámení VDE-2026-014 mohou útočníci pomocí vkládání příkazů a lokálních souborů spouštět kód nebo číst citlivá data, jako jsou hashe hesel a privátní klíče.

Pepperl+Fuchs DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · Pepperl+Fuchs: ICE2-* and ICE3-* are affected by multiple security vulnerabilities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Phoenix Contact: Zranitelnosti ve firmwaru zařízení IOL MA8

CERT@VDE informuje o bezpečnostních chybách ve firmwaru zařízení Phoenix Contact IOL MA8 EIP DI8 a IOL MA8 PN DI8. Tyto zranitelnosti umožňují obejít autentizaci, provést spuštění kódu nebo získat citlivé informace včetně hashů hesel a soukromých klíčů.

Phoenix Contact DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · Phoenix Contact: Multiple vulnerabilities in the firmware of IOL MA8 EIP DI8 and IOL MA8 PN DI8 devices

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Oprava zranitelnosti v aplikaci Mattermost

Podle oznámení byly vydány bezpečnostní aktualizace pro komunikační platformu Mattermost, které opravují chybu s vysokou závažností. Zranitelnost by autentizovaným útočníkům mohla umožnit obejít bezpečnostní omezení na zasažených systémech.

EPSS 0.00 CVE-2026-8821 Mattermost IT

tg: zranitelnost

· CSIRT Itálie (ACN) · Risolta vulnerabilità in Mattermost

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Google opravil aktivně zneužívaný zero-day na zařízeních Pixel

Google vydal bezpečnostní záplaty ze září 2026, které řeší 110 zranitelností v zařízeních Pixel. Mezi opravenými chybami je i jedna zero-day zranitelnost, která je podle zprávy aktivně zneužívána v cílených útocích.

KEV ✓ EPSS 0.02 CVE-2025-48595 CVE-2026-58704 Google US

tg: zneužíváno tg: zranitelnost

· BleepingComputer · Google fixes actively exploited Android zero-day on Pixel devices

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Zranitelnost přetečení haldy v NoMachine mDNS umožňuje spuštění kódu

Podle Zero Day Initiative umožňuje zranitelnost přetečení haldy v mDNS útočníkům v sousední síti spustit libovolný kód na zasažených instalacích NoMachine. Ke zneužití chyby CVE-2026-92208 s hodnocením CVSS 8.8 není vyžadována autentizace.

CVSS 8.8 CVE-2026-92208 NoMachine US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-710: NoMachine mDNS Heap-based Buffer Overflow Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Zranitelnost eskalace oprávnění v NoMachine Redis

Podle organizace ZDI umožňuje zranitelnost v softwaru NoMachine lokálním útočníkům zvýšit svá oprávnění v systému. K jejímu zneužití je nejprve potřeba možnost spouštět nízkoúrovňový kód na cílovém zařízení, přičemž chyba byla označena jako CVE-2026-92209 s hodnocením CVSS 7.8.

CVSS 7.8 CVE-2026-92209 NoMachine US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-711: NoMachine Redis Improper Authentication Local Privilege Escalation Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Chyba SSRF v komponentě nxhtd softwaru NoMachine

Podle Zero Day Initiative obsahuje NoMachine zranitelnost typu Server-Side Request Forgery evidovanou jako CVE-2026-92210. Vzdálený neautentizovaný útočník může iniciovat libovolné požadavky ze strany serveru a získat citlivé informace, přičemž chyba obdržela skóre CVSS 7.2.

CVSS 7.2 CVE-2026-92210 NoMachine US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-712: NoMachine nxhtd Server-Side Request Forgery Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Zranitelnost přetečení zásobníku v GIMP umožňuje spuštění kódu

V aplikaci GIMP byla zjištěna zranitelnost CVE-2026-92183 se skóre CVSS 7.8, která spočívá v přetečení vyrovnávací paměti na zásobníku při zpracování souborů APNG. Podle zdroje může vzdálený útočník chybu zneužít ke spuštění libovolného kódu, pokud uživatel navštíví škodlivou stránku nebo otevře podvržený soubor.

CVSS 7.8 CVE-2026-92183 GIMP US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-713: GIMP APNG File Parsing Stack-based Buffer Overflow Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zero-day SSRF zranitelnost v konektoru Airbyte SharePoint

Podle ZDI umožňuje zranitelnost CVE-2026-92203 vzdáleným ověřeným útočníkům iniciovat libovolné serverové požadavky (SSRF) v postižených instalacích Airbyte. Závažnost chyby ohodnotila ZDI skóre CVSS 7.7.

CVSS 7.7 CVE-2026-92203 Airbyte US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-703: (0Day) Airbyte SharePoint Connector _get_shared_drive_object Server-Side Request Forgery Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Zero-day zranitelnost SSRF v Airbyte OneDrive Connector

Podle Zero Day Initiative umožňuje zranitelnost v konektoru Airbyte OneDrive vzdáleným ověřeným útočníkům iniciovat libovolné požadavky na straně serveru. Chyba vedená jako CVE-2026-92204 získala CVSS skóre 7.7.

CVSS 7.7 CVE-2026-92204 Airbyte US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-704: (0Day) Airbyte OneDrive Connector _get_shared_drive_object Server-Side Request Forgery Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zero-day zranitelnost v BusyBoxu umožňuje vytváření libovolných souborů

Podle Zero Day Initiative obsahuje BusyBox zranitelnost typu directory traversal v součásti libarchive evidovanou jako CVE-2026-92205 se závažností CVSS 6.1. Chyba umožňuje vzdáleným útočníkům vytvářet libovolné soubory, zneužití však vyžaduje interakci uživatele v podobě otevření škodlivého souboru nebo návštěvy škodlivé stránky.

CVSS 6.1 CVE-2026-92205 BusyBox US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-705: (0Day) BusyBox libarchive Symlink Directory Traversal Arbitrary File Creation Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zero-day zranitelnost v rámci CrewAI umožňuje vzdálené spuštění kódu

Podle ZDI byla v rámci CrewAI crewAI odhalena zranitelnost CVE-2026-92206 se závažností CVSS 8.8. Chyba vzniká při nebezpečné reflexi během načítání agenta a vyžaduje interakci uživatele, který musí z repozitáře načíst škodlivou konfiguraci.

CVSS 8.8 CVE-2026-92206 CrewAI US

tg: zranitelnost tp: AI

· Zero Day Initiative · ZDI-26-706: (0Day) CrewAI crewAI Framework Agent Loading Unsafe Reflection Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zero-day zranitelnost v MindsDB umožňuje vzdálené spuštění kódu

V produktu MindsDB byla odhalena zranitelnost CVE-2026-92207 umožňující vzdáleným ověřeným útočníkům spustit libovolný kód prostřednictvím vkládání kódu v OpenBBtable. Zero Day Initiative ohodnotila tuto bezpečnostní chybu skóre CVSS 8.8.

CVSS 8.8 CVE-2026-92207 MindsDB US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-707: (0Day) MindsDB OpenBBtable Code Injection Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Zero-day zranitelnost v Microsoft Windows umožňuje eskalaci oprávnění

Podle Zero Day Initiative umožňuje zero-day zranitelnost v komponentě HTTP Proxy systému Microsoft Windows místním útočníkům eskalovat svá oprávnění. Ke zneužití chyby musí mít útočník na cílovém zařízení možnost spouštět kód s nízkými oprávněními; ZDI chybě přiřadila skóre CVSS 5.3.

CVSS 5.3 Microsoft US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-708: (0Day) Microsoft Windows HTTP Proxy Privilege Escalation Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

SPOJENO PŘES CVE Zranitelnost CVE-2026-90439 v modulu ngx_http_v3_module pro NGINX

V produktech NGINX Plus a NGINX Open Source byla v modulu ngx_http_v3_module nalezena zranitelnost CVE-2026-90439. Při použití protokolu HTTP/3 s OpenSSL verze 3.5.0 a staršími může dojít k přetečení vyrovnávací paměti na haldě, což vzdálenému útočníkovi umožňuje vyvolat odepření služby (DoS) nebo způsobit omezené poškození dat.

EPSS 0.00 CVSS 6.5 CVE-2026-90439 NGINX OpenSSL F5 FI FR

tg: zranitelnost

· NCSC-FI · K000162604: NGINX ngx_http_v3_module vulnerability CVE-2026-90439 · CERT-FR – avis · Vulnérabilité dans F5 NGINX (16 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

Bezpečnostní opravy v prohlížeči Mozilla Firefox 156

NCSC-FI informuje o vydání bezpečnostního varování organizace Mozilla, které řeší závažné zranitelnosti ve webovém prohlížeči Firefox 156. Opravy byly vydány také pro verze Firefox ESR 153.3, ESR 140.16 a ESR 115.41.

Mozilla FI

tg: zranitelnost tg: novinka v produktu

· NCSC-FI · Mozilla Foundation Security Advisory 2026-90 - Security Vulnerabilities fixed in Firefox 156

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD