V aplikaci Adobe Acrobat Reader DC byla nalezena zranitelnost typu 'type confusion' evidovaná jako CVE-2026-80161, která vzdáleným útočníkům umožňuje spustit libovolný kód. Podle iniciativy ZDI, která chybě přiřadila skóre CVSS 7.8, vyžaduje zneužití interakci uživatele v podobě návštěvy škodlivé stránky nebo otevření zákeřného souboru.
V aplikaci Adobe Acrobat Reader DC byla zjištěna zranitelnost typu 'integer underflow' při zpracování souborů PDF, která vzdáleným útočníkům umožňuje získat citlivé informace. Zneužití pod identifikátorem CVE-2026-81977 vyžaduje interakci uživatele a organizace ZDI mu přiřadila závažnost CVSS 3.3.
V aplikaci Adobe Acrobat Pro DC byla odhalena zranitelnost typu 'use-after-free' v objektu Doc, která vzdáleným útočníkům umožňuje spustit libovolný kód. Podle Zero Day Initiative je ke zneužití chyby CVE-2026-81988 se závažností CVSS 7.8 vyžadována interakce uživatele, například otevření škodlivého souboru nebo návštěva podvodné stránky.
V aplikaci Adobe Acrobat Reader DC byla odhalena zranitelnost typu out-of-bounds write při zpracování anotací, evidovaná jako CVE-2026-81981. Podle ZDI umožňuje vzdáleným útočníkům spustit libovolný kód, přičemž zneužití vyžaduje interakci uživatele v podobě otevření škodlivého souboru nebo návštěvy zákeřné stránky.
V aplikaci Adobe Acrobat Reader DC byla odhalena zranitelnost typu use-after-free evidovaná jako CVE-2026-81976. Podle ZDI umožňuje vzdáleným útočníkům spustit libovolný kód, pokud uživatel navštíví škodlivou stránku nebo otevře podvržený soubor. Zranitelnosti bylo přiřazeno CVSS skóre 7.8.
Zranitelnost typu 'use-after-free' v součásti DigSig aplikace Adobe Acrobat Reader DC umožňuje vzdáleným útočníkům spustit libovolný kód. K jejímu zneužití je vyžadována interakce uživatele, který musí otevřít škodlivý soubor nebo navštívit zákeřnou stránku. Chyba byla označena jako CVE-2026-81973 se skóre CVSS 7.8.
Podle Zero Day Initiative obsahuje Adobe Photoshop zranitelnost přetečení celého čísla při zpracování obrazových dat DCM JPEG-LS, evidovanou jako CVE-2026-75771. Chyba umožňuje vzdáleným útočníkům spustit libovolný kód, přičemž zneužití vyžaduje interakci uživatele, například otevření škodlivého souboru nebo návštěvu podvodné stránky.
V aplikaci Adobe Photoshop byla odhalena zranitelnost přetečení celého čísla při zpracování souborů DCM, evidovaná jako CVE-2026-75863 se závažností CVSS 7.8. Podle iniciativy ZDI umožňuje vzdáleným útočníkům spustit libovolný kód, přičemž zneužití vyžaduje interakci uživatele spočívající v otevření škodlivého souboru nebo návštěvě nebezpečné stránky.
Podle Zero Day Initiative obsahuje Adobe Photoshop zranitelnost typu přetečení celého čísla při zpracování obrázků DCM JPEG, evidovanou jako CVE-2026-75862 s hodnocením CVSS 7.8. Vzdálený útočník může chybu zneužít ke spuštění libovolného kódu, přičemž je vyžadována interakce uživatele v podobě otevření škodlivého souboru nebo návštěvy zákeřné stránky.
Finské centrum NCSC-FI informovalo o vydání několika bezpečnostních upozornění pro produkty společnosti Palo Alto Networks. Pro chyby s hodnocením CVSSv3.1 až 7,7 je dostupná oficiální oprava.
Společnost Adobe vydala bezpečnostní aktualizace pro Adobe Acrobat a Reader pro systémy Windows a macOS, které opravují zranitelnosti umožňující například spuštění libovolného kódu, eskalaci privilegií nebo odepření služby. Podle vydavatele nejsou v současnosti známy žádné případy aktivního zneužití těchto chyb.
Google vydal Chrome 153 pro Windows, Mac a Linux, který obsahuje 230 bezpečnostních oprav. Společnost upozorňuje, že pro zranitelnost CVE-2026-87491 v komponentě V8 již existuje aktivně využívaný exploit.
Americká agentura CISA zařadila zranitelnost CVE-2026-67277 v systému MikroTik RouterOS do katalogu aktivně zneužívaných zranitelností. Chyba spočívá v chybějícím ověření pro kritickou funkci a termín pro její nápravu byl stanoven na 13. září 2026.
Americká agentura CISA zařadila zranitelnost CVE-2026-86060 v MikroTik RouterOS do katalogu aktivně zneužívaných zranitelností. Chyba spočívá v nesprávném ošetření oddělovačů argumentů v příkazu a termín pro nápravu byl stanoven na 13. září 2026.
Podle oznámení vydala společnost Metabase bezpečnostní upozornění k závažné zranitelnosti, která neautentizovanému útočníkovi umožňuje provést SQL injection do databáze aplikace. Útok prostřednictvím SQL injection dovoluje získat administrátorská oprávnění.
V prohlížeči Microsoft Edge byla odhalena zranitelnost CVE-2026-85046, která útočníkovi umožňuje vzdálené spuštění libovolného kódu. Podle společnosti Microsoft je tato chyba aktivně zneužívána v praxi.
V systému Google Android bylo odhaleno několik zranitelností. Podle bezpečnostního varování mohou některé z nich útočníkovi umožnit vzdálené spuštění libovolného kódu, navýšení oprávnění nebo narušení důvěrnosti dat.
Ve službě MongoDB Server bylo odhaleno několik zranitelností. Podle CERT-FR mohou některé z nich útočníkovi umožnit vzdálené spuštění libovolného kódu, způsobení odepření služby nebo narušení důvěrnosti dat.
CERT-FR upozorňuje na četné zranitelnosti v produktech Palo Alto Networks. Podle varování mohou útočníkovi umožnit vzdálené spuštění libovolného kódu, odmítnutí služby i provedení cross-site scriptingu (XSS).
Francouzský CERT-FR informuje o nálezu mnohočetných zranitelností v systému Moodle. Útočníkům mohou umožnit narušení důvěrnosti dat, útok typu cross-site scripting (XSS) i falšování požadavků mezi weby (CSRF).
Francouzský národní bezpečnostní úřad CERT-FR informoval o odhalení několika zranitelností v produktech společnosti Veeam. Podle oznámení mohou útočníkovi umožnit vyvolat blíže nespecifikovaný bezpečnostní problém.
Podle bezpečnostního varování CERT-FR bylo v řešení HPE Aruba Networking ClearPass Policy Manager objeveno více zranitelností. Útočníkům mohou umožnit vzdálené spuštění libovolného kódu, zvýšení oprávnění i vzdálené odepření služby.
Společnost Cisco potvrdila, že kritická zranitelnost CVE-2026-20079 v softwaru Secure Firewall Management Center umožňující obejití autentizace je aktivně zneužívána v útocích.
Středisko CERT/CC univerzity Carnegie Mellon varuje, že bezdrátová sluchátka Skullcandy Dime 3 přijímají požadavky na párování přes Bluetooth z okolních nespárovaných zařízení bez nutnosti interakce uživatele.
Kanadské centrum pro kybernetickou bezpečnost aktualizovalo varování k produktům Fortinet poté, co agentura CISA zařadila zranitelnost CVE-2025-25249 do katalogu aktivně zneužívaných chyb. Problémy se týkají systémů FortiFone, FortiOS, FortiSASE, FortiSIEM a FortiSwitchManager.
Palo Alto PSIRT vydal bezpečnostní upozornění pro zranitelnost CVE-2026-0304 v produktu Cortex XDR Broker VM. Chyba umožňuje eskalaci privilegií a její závažnost byla vyhodnocena jako střední.
Palo Alto PSIRT vydal bezpečnostní upozornění CVE-2026-0307 ke zranitelnostem lokálního zvýšení oprávnění v aplikaci GlobalProtect. Závažnost chyb byla označena jako střední (MEDIUM).
Bezpečnostní tým Palo Alto Networks informoval o zranitelnosti typu OS Command Injection identifikované jako CVE-2026-0302 v nástroji Checkov by Prisma Cloud. Závažnost této chyby byla vyhodnocena jako nízká.
Bezpečnostní tým Palo Alto upozornil na zranitelnost CVE-2026-0303 s nízkou závažností v nástroji Checkov by Prisma Cloud. Chyba umožňuje spuštění kódu prostřednictvím automaticky načítaného konfiguračního souboru.
Palo Alto Networks PSIRT informuje o středně závažné zranitelnosti CVE-2026-0305 v produktu Prisma Access Agent pro systém Linux, která může vést k vyzrazení informací.
Palo Alto PSIRT oznámil středně závažnou zranitelnost CVE-2026-0306 v produktu Prisma Access Agent pro Windows. Chyba umožňuje obejít ochranu EndPoint DLP.
Bezpečnostní bulletin upozorňuje na zranitelnost CVE-2026-0309 v systému PAN-OS se střední závažností. Chyba umožňuje autentizované vkládání příkazů v rozhraní CLI při specifické konfiguraci Luna HSM.
Bezpečnostní tým Palo Alto PSIRT informoval o zranitelnosti typu stored cross-site scripting (XSS) ve webovém rozhraní systému PAN-OS pod označením CVE-2026-0308. Výrobce závažnost této chyby vyhodnotil jako nízkou (LOW).
Společnost Cisco oznámila, že 16. září 2026 zveřejní bezpečnostní upozornění a opravná vydání softwaru pro více svých produktů, včetně řešení ISE, Nexus Dashboard, Secure Firewall (ASA, FMC, FTD) či ThousandEyes Virtual Appliance. Vydavatel zákazníkům důrazně doporučuje po zveřejnění přejít na opravené verze.
Kanadské centrum pro kybernetickou bezpečnost informuje o zranitelnostech v platformě MISP ve verzích do 2.5.45 včetně. Centrum doporučuje uživatelům a správcům sledovat dostupné informace a aplikovat potřebné aktualizace, jakmile budou k dispozici.
Kanadské kybernetické centrum informuje o zranitelnostech v produktu NVIDIA Triton Inference Server ve verzích 0.0 až 26.03 a 0.0 až 26.06. Centrum doporučuje uživatelům a správcům prostudovat dostupné odkazy a aplikovat potřebné aktualizace, jakmile budou k dispozici.
Podle italského CSIRT vydala společnost Ivanti bezpečnostní aktualizace, které opravují deset zranitelností, z toho šest kritických a čtyři s vysokou závažností. Zranitelnosti mohou vzdálenému a v některých případech neautentizovanému útočníkovi umožnit spuštění libovolného kódu, obejití autorizace či získání vyšších oprávnění.
Podle nizozemského NCSC opravila společnost Adobe několik zranitelností v aplikaci Adobe Illustrator souvisejících se zpracováním souborů. Chyby spočívající v nesprávné autorizaci, chybné validaci vstupu a zápisu mimo meze paměti mohou útočníkovi umožnit spuštění libovolného kódu po otevření škodlivého souboru.
Podle nizozemského NCSC opravila společnost Adobe v řešení Experience Manager několik zranitelností. Chyby zahrnují různé typy cross-site scriptingu (XSS), nesprávnou autorizaci umožňující spuštění libovolného kódu i nesprávnou validaci vstupu vedoucí k obejití bezpečnostních mechanismů a získání zápisových práv.
Kanadské centrum pro kybernetickou bezpečnost upozorňuje na zranitelnosti v produktu Commvault Cloud verzí 36.0, 40.0, 44.0 a 46.0. Organizace doporučuje uživatelům a správcům prostudovat bezpečnostní oznámení a aplikovat potřebné aktualizace.
Citrix zveřejnil informace o kritické zranitelnosti CVE-2026-19490, která postihuje produkty NetScaler ADC a NetScaler Gateway. Zranitelnost obdržela skóre CVSS v.4 o hodnotě 9.3.
Kanadské centrum pro kybernetickou bezpečnost upozorňuje na zranitelnosti v produktech Fortinet, mezi něž patří FortiOS, FortiProxy, rozšíření FortiPAM pro Chrome, FortiSandbox, FortiSandbox Cloud, FortiSandbox PaaS a FortiMonitorOnSight. Zdroj doporučuje uživatelům a správcům prostudovat vydaná doporučení a aplikovat potřebné aktualizace.
Adobe podle NCSC-NL opravilo několik zranitelností v Adobe Commerce, které zahrnují stored XSS, chyby v autorizaci a path traversal. Útočníci mohou tyto chyby vzdáleně zneužít k únosu relací, eskalaci privilegií, neoprávněnému přístupu k citlivým informacím či souborům nebo k omezenému narušení dostupnosti služeb.
Podle NCSC-NL společnost Adobe vyřešila vícečetné zranitelnosti v aplikaci Adobe Photoshop Desktop, které souvisely se zpracováním speciálně vytvořených souborů. Chyby zahrnují zápis mimo meze, přetečení celých čísel, nekontrolovanou cestu vyhledávání a přetečení vyrovnávací paměti na haldě, což mohlo útočníkovi umožnit spuštění kódu s právy uživatele.
Společnost Ivanti opravila zranitelnost v aplikaci Endpoint Manager Mobile způsobenou chybějící kontrolou autorizace ve verzích starších než 12.10.0.0, 12.9.0.2 a 12.8.0.4. Podle zdroje umožňuje tato chyba autentizovaným uživatelům navýšit svá oprávnění na úroveň administrátora.
Společnost Ivanti opravila několik zranitelností v produktu Ivanti Neurons for ITSM. Podle bezpečnostního varování může útočník tyto chyby zneužít k provádění neoprávněných akcí včetně spuštění libovolného kódu na serveru.
Společnost Ivanti opravila zranitelnost v produktu Sentry ve verzích před R10.8.2, R10.7.3 a R10.6.4. Podle bezpečnostního varování chyba typu authentication bypass umožňuje neověřeným vzdáleným útočníkům získat administrátorský přístup k systému a ovládnout jeho funkce.
Společnost SAP vydala bezpečnostní záplaty pro dvě kritické zranitelnosti CVE-2026-44756 a CVE-2026-58240, které umožňují neautentizovaným vzdáleným útočníkům spustit libovolné příkazy operačního systému. Úspěšné zneužití může vést k plnému ovládnutí zasaženého systému a firemních dat, přičemž CERT-EU důrazně doporučuje co nejdříve aplikovat příslušné opravné poznámky.
Bezpečnostní aktualizace společnosti Google opravují 104 zranitelností v komponentách systému Android, z nichž 31 má kritickou a 73 vysokou závažnost. Podle zdroje by jejich zneužití mohlo útočníkům umožnit spuštění libovolného kódu, eskalaci oprávnění, přístup k citlivým informacím nebo narušení dostupnosti zařízení.
Společnost SAP opravila zranitelnosti v několika svých produktech, přičemž nejzávažnější chyba CVE-2026-44756 v knihovně EPP dosahuje skóre CVSS 10. Chyby umožňují neautentizovaným útočníkům poškození paměti, registraci neautorizovaných komponent, krádež přihlašovacích údajů i vzdálené spouštění příkazů.
Zdroj uvádí, že byly vydány bezpečnostní aktualizace pro různé produkty Fortinet. Tyto záplaty řeší několik zranitelností, z nichž jedna dosahuje kritické a jedna vysoké závažnosti.
Společnost Adobe vydala bezpečnostní aktualizace řešící četné zranitelnosti v mnoha svých produktech. Podle zdroje je šest z těchto chyb hodnoceno jako kritických a 42 jako vysoce závažných.
Agentura CISA zařadila do svého katalogu KEV čtyři nové zranitelnosti na základě důkazů o jejich aktivním zneužívání. Týkají se produktů společností Fortinet (CVE-2025-25249), Citrix (CVE-2026-19490), Google (CVE-2026-87491) a Cisco (CVE-2026-20079).
Bezpečnostní aktualizace vydané společností N-able opravují tři zranitelnosti v platformě N-central pro vzdálenou správu a monitorování IT infrastruktury. Podle zdroje je zranitelnost CVE-2026-86218 již aktivně zneužívána v síti.
Fortinet opravil zranitelnosti v řadě produktů včetně FortiAnalyzer, FortiOS, FortiSandbox a dalších. Nejzávažnější chyba CVE-2026-26084 s CVSS 8,9 představuje autorizační problém ve FortiSandbox, který neautentizovanému útočníkovi umožňuje získat citlivé informace přes síť pomocí speciálně vytvořených HTTP požadavků.
Podle zjištění zůstává více než 36 000 serverů Plex Media vystavených do internetu neopravených proti několika bezpečnostním zranitelnostem. Tyto systémy jsou tak vystaveny riziku potenciálních útoků.