Podle CSIRT Itálie byla vydána bezpečnostní aktualizace pro platformu HikCentral Access Control od společnosti Hikvision, která slouží k centralizované správě systémů kontroly přístupu. Aktualizace opravuje zranitelnost s vysokou závažností.
Podle CSIRT Itálie vyřešila společnost Autodesk vysoce závažnou zranitelnost v produktu Fusion. Její zneužití by útočníkovi mohlo umožnit neoprávněnou úpravu dat nebo přístup k citlivým informacím v dotčených systémech.
Rumunský úřad DNSC informuje o bezpečnostních aktualizacích, které 8. září 2026 vydala společnost SAP pro své produkty k odstranění kritických zranitelností.
Společnost Arista opravila zranitelnosti v platformě EOS. Chyba CVE-2026-73456 v obsluze požadavků gNPSI umožňuje neautentizovanému útočníkovi vzdáleně spustit libovolný kód a převzít kontrolu nad přepínačem, zatímco CVE-2026-73457 způsobuje ukládání přihlašovacích údajů v otevřené formě do logů. Podle výrobce jsou zranitelné pouze systémy se zapnutou službou gNPSI a specifickou konfigurací, ve výchozím továrním nastavení je služba vypnutá.
V systému Craft CMS byla zjištěna vysoce závažná zranitelnost. Podle CSIRT Itálie by její zneužití mohlo vzdálenému útočníkovi s omezenými oprávněními umožnit spuštění libovolného kódu.
Podle oznámení identifikovala společnost Check Point dvě kritické zranitelnosti ve své VPN pod označením CVE-2026-85102 a CVE-2026-85103 s CVSS skóre 9.8, které mohou umožnit neověřené vzdálené spuštění kódu. Výrobce uvádí, že chyby byly nalezeny interně a neeviduje jejich aktivní zneužívání, přičemž uživatelům doporučuje instalaci nejnovějšího balíčku Jumbo Hotfix.
Agentura CISA přidala do katalogu aktivně zneužívaných zranitelností chybu CVE-2026-42018, která se týká nesprávného ověřování v produktu JFrog Artifactory. Termín pro zjednání nápravy byl stanoven na 25. září 2026.
Agentura CISA zařadila zranitelnost CVE-2026-42016 v produktu JFrog Artifactory do katalogu aktivně zneužívaných chyb. Termín pro nápravu byl stanoven na 25. září 2026.
Francouzský národní kyberbezpečnostní úřad CERT-FR informuje o odhalení několika zranitelností v produktech Fortinet. Tyto chyby mohou útočníkovi umožnit vzdálené spuštění libovolného kódu, navýšení oprávnění i vzdálené vyvolání odepření služby.
V produktech IBM bylo odhaleno několik zranitelností. Podle CERT-FR mohou útočníkovi umožnit vzdálené spuštění libovolného kódu, navýšení oprávnění nebo způsobení vzdáleného odepření služby.
Ve verzi linuxového jádra pro systém SUSE bylo odhaleno několik zranitelností. Podle CERT-FR mohou útočníkovi umožnit vzdálené spuštění libovolného kódu, eskalaci privilegií a odepření služby.
V linuxovém jádře distribuce Debian LTS bylo odhaleno několik zranitelností. Podle CERT-FR mohou některé z nich útočníkovi umožnit zvýšení oprávnění, narušení důvěrnosti dat nebo vyvolání odepření služby.
V linuxovém jádře pro Ubuntu bylo odhaleno několik zranitelností. Podle CERT-FR mohou některé z nich útočníkovi umožnit zvýšení oprávnění, vzdálené odmítnutí služby nebo narušení integrity dat.
CERT-FR informuje o odhalení několika zranitelností v linuxovém jádře v produktech společnosti Red Hat. Podle oznámení mohou útočníkům umožnit vzdálené spuštění libovolného kódu, navýšení oprávnění nebo způsobení odmítnutí služby.
Ve službě GitLab bylo odhaleno několik zranitelností. Podle CERT-FR mohou některé z nich útočníkovi umožnit vzdálené spuštění libovolného kódu, způsobení odepření služby (DoS) nebo narušení důvěrnosti dat.
Kanadské centrum pro kybernetickou bezpečnost varuje před zranitelnostmi v systému MikroTik RouterOS, zejména při vystavení služby SSH do internetu. Americká agentura CISA zařadila chyby CVE-2026-67277 a CVE-2026-86060 do katalogu aktivně zneužívaných zranitelností a úřad doporučuje aktualizaci na opravené verze.
Kanadské středisko pro kybernetickou bezpečnost informuje o zranitelnostech v produktech společnosti Hewlett Packard Enterprise. Chyby postihují ClearPass Policy Manager ve verzích do 6.11.14 a 6.12.8 a různé verze a modely produktů HPE IceWall, u kterých hrozí obejití bezpečnostních omezení či odepření služby.
Tým Cisco Talos se v úvodu věnuje problematice duševního zdraví a vyhoření v kyberbezpečnosti. Dále informuje o komplexním infekčním řetězci zneužívajícím WebDAV, za kterým stojí ruský aktér UAT-10820 šířící malware Amatera a další nástroje, a přináší souhrn hlavních bezpečnostních událostí týdne.
Kanadské centrum pro kybernetickou bezpečnost upozorňuje na zranitelnosti v produktech společnosti WebPros, konkrétně v softwaru cPanel & WebHost Manager (WHM) a ConfigServer Security & Firewall (CSF). Zmíněny jsou chyby CVE-2026-67401, CVE-2026-65638 a CVE-2026-65639, přičemž centrum doporučuje správcům aplikovat nezbytné aktualizace.
Fortinet opravil zranitelnost v démonu cw_acd systémů FortiOS a FortiSwitchManager, která neautentizovaným vzdáleným útočníkům umožňuje spouštět libovolný kód. Podle aktualizace zařadila americká agentura CISA tuto chybu do katalogu aktivně zneužívaných zranitelností a doporučuje se okamžitá aplikace oprav.
Kanadské centrum pro kybernetickou bezpečnost informuje o zranitelnostech v průmyslových branách Advantech WISE-6610 vícero verzí a modelů. Organizace doporučuje uživatelům a správcům prostudovat dostupné informace a aplikovat potřebné aktualizace, jakmile budou k dispozici.
Kanadské centrum pro kybernetickou bezpečnost upozorňuje na zranitelnost typu 'path traversal' v produktu Fortra GoAnywhere MFT Endpoint ve verzích starších než 7.10.2. Organizace doporučuje správcům zkontrolovat dostupné informace a aplikovat potřebné aktualizace.
Palo Alto Networks vydal bezpečnostní aktualizace pro systém PAN-OS používaný ve firewallech nové generace a nástrojích centrální správy. Podle zdroje tyto záplaty řeší několik zranitelností, z nichž jedna dosahuje vysoké závažnosti.
Americká agentura CISA zařadila do svého katalogu známých zneužívaných zranitelností dvě chyby v systému MikroTik RouterOS s označením CVE-2026-67277 a CVE-2026-86060. Důvodem je prokázané aktivní zneužívání v praxi, které představuje významné riziko pro federální instituce.
Agentura CISA upozorňuje na zranitelnosti CVE-2026-81821, CVE-2026-81822, CVE-2026-81823 a CVE-2026-81824 v aplikaci AVEVA Pipeline Integrity Monitor do verze 2025_SP1_P1_build_7.1.9580.8513. Útočníkům mohou umožnit získat citlivé informace, prolamovat slabé hashe hesel nebo spouštět škodlivý kód v prohlížeči. Dodavatel doporučuje aplikovat bezpečnostní aktualizaci 2025 SP1 P2 a migrovat projektové soubory.
Agentura CISA upozorňuje na zranitelnosti v terminálech ST Engineering iDirect Evolution iQ, 3315 a 9 ve verzích do 4.5.2.1 včetně. Útočníci mohou získat neoprávněný přístup k citlivým informacím, zvýšit svá oprávnění nebo vyvolat odepření služby. Výrobce vydal opravu a doporučuje přejít na software verze 4.5.3.0 či novější.
Agentura CISA informuje o zranitelnostech v softwaru NextGen Healthcare Mirth Connect ve verzích 4.7.1 a starších. Chyby CVE-2026-82583, CVE-2026-78224 a CVE-2026-82578 mohou útočníkům umožnit krádež dat nebo způsobit odmítnutí služby, přičemž výrobce doporučuje aktualizaci na verzi 4.7.2 nebo novější.
Agentura CISA upozorňuje na zranitelnost CVE-2026-87020 v Orthanc DICOM Serveru verzí starších než 1.13.0. Chyba způsobená přetečením celého čísla při dekódování PNG či JPEG obrázků může autentizovanému vzdálenému útočníkovi umožnit zápis mimo vyhrazenou haldu a vyvolat odepření služby.
CERT-SE přináší souhrnné informace o zářijových bezpečnostních aktualizacích v rámci Patch Tuesday. Přehled pokrývá zranitelnosti v produktech společností Cisco, Microsoft, SAP, Ivanti a Adobe.
Společnost Rapid7 vydala bezpečnostní aktualizace pro platformu Velociraptor určenou k digitální forenzní analýze a reakci na incidenty. Podle CSIRT Itálie tyto opravy řeší několik zranitelností, z nichž jedna má kritickou a jedna vysokou závažnost.
Podle CSIRT Itálie byla vyřešena bezpečnostní zranitelnost s vysokou závažností v několika produktech společnosti ESET. Zneužití této chyby by útočníkovi mohlo umožnit eskalaci oprávnění na dotčených systémech.
Podle italského CSIRT vydala společnost Fortra bezpečnostní aktualizace pro platformu GoAnywhere MFT sloužící k zabezpečenému přenosu souborů. Tyto opravy řeší zranitelnost s vysokou závažností.
Podle CERT Polska byla v softwaru drEryk Gabinet zjištěna zranitelnost spočívající v použití pevných přihlašovacích údajů, evidovaná pod označením CVE-2026-17038.
Podle bezpečnostního oznámení obsahují produkty LabX Standard a LabX Enterprise ve verzích 21.3.22 až 21.4.23 řadu zranitelností v externích komponentách. Výrobce tyto chyby opravil ve verzích LabX Standard v21.4.25 a LabX Enterprise v21.4.25 s tím, že zbývající nedostatky vyřeší v nadcházejících vydáních.
Americká agentura CISA potvrdila, že ransomwarové skupiny zneužívají kritickou zranitelnost ve firewallech WatchGuard Firebox umožňující vzdálené spuštění kódu. Tato chyba byla agenturou označena jako aktivně zneužívaná již v prosinci.
Společnost Check Point vydala mimořádné bezpečnostní aktualizace pro dvě kritické zranitelnosti se skóre CVSS 9.8, které postihují Security Gateway, Security Management Server a Spark Firewall při využití VPN. Neautentizovaný vzdálený útočník by mohl na zasažených zařízeních spustit libovolný kód, přičemž CERT-EU doporučuje co nejdříve aplikovat dostupné opravy.
V OpenAI Codex byla zjištěna zranitelnost umožňující vzdálené spuštění libovolného kódu, evidovaná jako CVE-2026-19590. Podle iniciativy ZDI má závažnost CVSS 7.8 a její zneužití vyžaduje interakci uživatele, konkrétně návštěvu škodlivé stránky nebo otevření zákeřného souboru.
Podle ZDI umožňuje zranitelnost v nástroji OpenAI Codex vzdáleným útočníkům spustit libovolný kód prostřednictvím nedostatečné neutralizace řídicích sekvencí. K úspěšnému zneužití chyby s hodnocením CVSS 7.8 a označením CVE-2026-19591 je vyžadována interakce uživatele, konkrétně otevření škodlivé složky.
V nástroji OpenAI Codex byla odhalena zranitelnost umožňující vzdáleným útočníkům spustit libovolný kód prostřednictvím externího řízení konfigurace. K úspěšnému zneužití chyby s označením CVE-2026-19592 je vyžadována interakce uživatele, který musí otevřít škodlivý soubor nebo navštívit podvodnou stránku. ZDI chybě přiřadila skóre CVSS 7.8.
Podle Zero Day Initiative umožňuje zranitelnost v nástroji OpenAI Codex vzdáleným útočníkům spustit libovolný kód, pokud uživatel otevře škodlivou složku. Problém je evidován pod CVE-2026-19593 a organizace ZDI mu přiřadila skóre CVSS 7.8.
Podle Zero Day Initiative umožňuje zranitelnost CVE-2025-71416 v TrendAI Apex One Security Agent lokálním útočníkům eskalovat oprávnění. Ke zneužití chyby s hodnocením CVSS 7.8 musí útočník nejprve získat možnost spouštět kód s nízkými právy na cílovém systému.
V aplikaci TrendAI Apex One Security Agent byla zjištěna zranitelnost typu TOCTOU v mechanismu mezipaměti, která umožňuje lokálním útočníkům eskalovat oprávnění. Pro úspěšné zneužití chyby s označením CVE-2025-71415 musí útočník nejprve získat možnost spouštět kód s nízkými právy na cílovém systému, přičemž ZDI jí přiřadila skóre CVSS 7.8.
V produktu TrendAI Apex One Security Agent byla zjištěna zranitelnost, která lokálním útočníkům umožňuje navýšit oprávnění na cílovém systému. Podle organizace ZDI vyžaduje zneužití chyby CVE-2025-71414 s hodnocením CVSS 7,8 možnost spouštět kód s nízkými právy.
Zranitelnost v knihovně PAPPL při zpracování IPP umožňuje lokálním útočníkům navýšit oprávnění. Ke zneužití musí mít útočník na cílovém systému možnost spouštět kód s nízkými právy. ZDI chybě přiřadila skóre CVSS 7.8.
Podle ZDI umožňuje zranitelnost při zpracování úloh v PAPPL vzdáleným útočníkům spustit libovolný kód bez nutnosti autentizace. Zranitelnosti bylo přiřazeno skóre CVSS 9.8.
V nástroji ASUS Control Center Express Agent byla odhalena zranitelnost CVE-2026-19397 s hodnocením CVSS 9.8, která vzdáleným útočníkům umožňuje spustit libovolný kód. Podle iniciativy ZDI není ke zneužití této chyby vyžadována autentizace.
V aplikaci Adobe Acrobat Pro DC byla zjištěna zranitelnost CVE-2026-81987 typu integer overflow při zpracování formátu JPEG, která umožňuje vzdáleným útočníkům spustit libovolný kód. K jejímu zneužití je vyžadována interakce uživatele, který musí navštívit škodlivou stránku nebo otevřít podvržený soubor.
Podle Zero Day Initiative obsahuje Adobe Acrobat Reader DC zranitelnost typu 'out-of-bounds read' při zpracování souborů JPEG2000, evidovanou jako CVE-2026-80160. Vzdálený útočník může chybu zneužít k získání citlivých informací, vyžaduje se však interakce uživatele v podobě otevření škodlivého souboru či návštěvy zákeřné stránky. Zranitelnosti bylo přiřazeno CVSS skóre 3.3.
V aplikaci Adobe Acrobat Reader DC byla identifikována zranitelnost typu use-after-free při zpracování písem, evidovaná pod CVE-2026-80162 se skóre CVSS 3,3. Vzdálenému útočníkovi umožňuje získat citlivé informace, zneužití však vyžaduje interakci uživatele v podobě návštěvy škodlivé stránky nebo otevření zákeřného souboru.
V aplikaci Adobe Acrobat Reader DC byla odhalena zranitelnost typu 'use-after-free' evidovaná jako CVE-2026-81985 s hodnocením CVSS 7.8. Podle iniciativy ZDI umožňuje vzdáleným útočníkům spustit libovolný kód, zneužití však vyžaduje interakci uživatele v podobě otevření škodlivého souboru nebo návštěvy zákeřné stránky.
V aplikaci Adobe Acrobat Reader DC byla zjištěna zranitelnost typu 'use-after-free' evidovaná jako CVE-2026-81990 s hodnocením CVSS 7.8. Podle zdroje umožňuje vzdáleným útočníkům spustit libovolný kód, přičemž zneužití vyžaduje interakci uživatele v podobě návštěvy škodlivé stránky nebo otevření zákeřného souboru.
V aplikaci Adobe Acrobat Pro DC byla odhalena use-after-free zranitelnost, která vzdáleným útočníkům umožňuje spustit libovolný kód. Zneužití vyžaduje interakci uživatele v podobě otevření škodlivého souboru nebo návštěvy škodlivé stránky, přičemž zranitelnost je vedena pod označením CVE-2026-81989 se skóre CVSS 7.8.
Podle Zero Day Initiative obsahuje Adobe Acrobat Reader DC zranitelnost typu 'use-after-free' při zpracování anotací, evidovanou jako CVE-2026-81986. Chyba se skóre CVSS 7.8 umožňuje vzdáleným útočníkům spustit libovolný kód, vyžaduje však interakci uživatele spočívající v otevření škodlivého souboru nebo návštěvě škodlivé stránky.
Podle Zero Day Initiative obsahuje Adobe Acrobat Reader DC zranitelnost typu 'use-after-free' identifikovanou jako CVE-2026-79909 s CVSS skóre 7.8. Chyba umožňuje vzdáleným útočníkům spustit libovolný kód, přičemž zneužití vyžaduje interakci uživatele v podobě otevření škodlivého souboru nebo návštěvy zákeřné stránky.
V aplikaci Adobe Acrobat Reader DC byla odhalena zranitelnost typu out-of-bounds read při zpracování souborů JPEG2000, evidovaná jako CVE-2026-79910. Podle zprávy umožňuje vzdáleným útočníkům získat citlivé informace, přičemž zneužití vyžaduje interakci uživatele a má přidělené skóre CVSS 3.3.
V aplikaci Adobe Acrobat Reader DC byla odhalena zranitelnost typu 'use-after-free' evidovaná jako CVE-2026-81975, která vzdáleným útočníkům umožňuje spustit libovolný kód. Ke zneužití je vyžadována interakce uživatele, konkrétně otevření škodlivého souboru nebo návštěva podvržené stránky; ZDI chybě přiřadila skóre CVSS 7.8.
V aplikaci Adobe Acrobat Reader DC byla odhalena zranitelnost typu use-after-free evidovaná jako CVE-2026-81984, která vzdáleným útočníkům umožňuje získat citlivé informace. Ke zneužití chyby s hodnocením CVSS 3.3 je podle zprávy vyžadována interakce uživatele v podobě otevření škodlivého souboru nebo návštěvy zákeřné stránky.
V aplikaci Adobe Acrobat Reader DC byla identifikována zranitelnost typu out-of-bounds read při zpracování souborů JBIG2, evidovaná pod CVE-2026-81978 se skóre CVSS 3.3. Vzdálený útočník může chybu zneužít k získání citlivých informací, vyžaduje se však interakce uživatele v podobě otevření zákeřného souboru nebo návštěvy podvodné stránky.
Podle Zero Day Initiative obsahuje Adobe Acrobat Pro DC zranitelnost Doc Object typu out-of-bounds read s identifikátorem CVE-2026-81991 a CVSS skóre 3.3. Vzdálený útočník může získat citlivé informace, zneužití však vyžaduje interakci uživatele v podobě otevření škodlivého souboru nebo návštěvy zákeřné stránky.