Společnost ServiceNow vydala záplaty pro tři zranitelnosti maximální závažnosti na své AI Platformě, které se mohou zneužít k útokům typu code injection, SQL injection a eskalaci oprávnění.
Společnost PaperCut Software vydala v srpnu 2026 varování před aktivně zneužívanou kritickou zranitelností v produktech PaperCut NG a PaperCut MF, která umožňuje obejít autentizaci a provést vzdálené spuštění kódu. Zdroj Rapid7 podrobně popisuje techniku útoku využívající framework Apache Tapestry a doporučuje okamžitou aplikaci nouzových záplat nebo omezení přístupu jen z důvěryhodných IP adres.
Podle CSIRT Itálie jsou k dispozici veřejné PoC (proof-of-concept) pro dvě zranitelnosti v platformě Wazuh, open-source nástroji se schopnostmi SIEM a XDR.
Zdroj uvádí, že produkty PaperCut NG a PaperCut MF jsou aktivně zneužívány v úspivu bezbrannosti, která umožňuje vzdálené spuštění kódu bez autentizace. Huntress reprodukoval útok a vydává pokyny pro naléhavé záplaty a zmapování expozice.
Agentura CISA přidala do svého katalogu aktivně zneužívaných zranitelností chybu CVE-2026-81578, která spočívá v chybějící autentizaci u kritické funkce v řešení PaperCut NG/MF. Termín pro nápravu stanovila na 11. září 2026.
Americká agentura CISA zařadila zranitelnost CVE-2026-82078 v aplikaci PaperCut NG/MF do svého katalogu aktivně zneužívaných zranitelností. Termín pro nápravu byl stanoven na 11. září 2026.
Společnost Microsoft zaznamenala útoky cílící na infrastrukturu AI zahrnující bránu LiteLLM, platformu RAGFlow a prostředí Kestra. Podle zjištění útočníci využívali zranitelností včetně CVE-2026-42271, CVE-2026-48710 a CVE-2026-49869 ke krádežím přihlašovacích údajů, získání přístupu a neoprávněné těžbě kryptoměn.
Společná analýza společností Tenable a SentinelOne odhalila, že státem sponzorovaní útočníci i finančně motivované skupiny nezávisle na sobě cílí na stejná perimetrová zařízení stejných dodavatelů. U dvanácti analyzovaných zranitelností bylo potvrzeno zneužití oběma typy útočníků současně. Zpráva také poukazuje na pomalé tempo oprav, kdy instalace záplat u vysoce prioritních chyb trvá kvůli provozní složitosti paradoxně déle.
Podle NCSC-FI byly v praxi pozorovány pokusy o zneužití zranitelností CVE-2026-61979 a CVE-2026-15981 v doplňku miniOrange SAML SSO pro WordPress. Jejich řetězením může útočník obejít ověřování pravosti, přičemž k dispozici je oficiální oprava.
Americká agentura CISA varovala federální agentury, že útočníci zneužívají kritickou zranitelnost v open-source platformě MLflow určené pro inženýrství umělé inteligence.
Společnost Qualys upozorňuje na aktivně zneužívanou chybu CVE-2026-68820 v ovladači afd.sys systému Windows, která umožňuje lokální eskalaci oprávnění na úroveň SYSTEM. Směrnice CISA BOD 26-04 vyžaduje nápravu do 3 až 14 dnů, přičemž samotná instalace záplaty nestačí a pro dokončení opravy je nezbytný restart koncového bodu.
NÚKIB upozorňuje na zranitelnosti wp2shell (CVE-2026-63030 a CVE-2026-60137) ve WordPress Core, které mohou při kombinovaném zneužití vést ke vzdálenému spuštění kódu bez nutnosti přihlášení.
Pravidelný přehled Check Point Research shrnuje útoky na společnosti Nichirei, Stadler Rail či rumunský katastr nemovitostí a zmiňuje zneužití AI modelů i průnik do Hugging Face. Zpráva dále pokrývá aktivně zneužívané zranitelnosti v nástrojích Check Point a Microsoft SharePoint, rozsáhlé bezpečnostní záplaty od Oracle nebo íránské útoky na průmyslové řídicí systémy ve vodárenství a energetice.
Podle The DFIR Report byl odhalen nechráněný server, který odkryl rozsáhlou kampaň zaměřenou na zneužívání zranitelností a sběr přihlašovacích údajů mnoha obětí. Nalezené artefakty ukázaly, že útočníci zapojili nástroje Claude Code a OpenClaw do svého každodenního pracovního postupu, což vedlo k vytvoření modulární platformy Bissa scanner.