Bezpečnostní tým společnosti Huntress zjistil, že útočník zneužil zranitelnost nahrávání souborů v systému pro správu rekreace. Podle zprávy pronikl do tří městských serverů a odcizil platební údaje.
Kritické zranitelnosti CVE-2026-88771 a CVE-2026-88772 se skóre CVSS 9,5 umožňují neautentizované vzdálené spuštění kódu v produktech Citrix NetScaler ADC a NetScaler Gateway. Obě chyby byly aktivně zneužívány ještě před vydáním oprav; útočníci při kompromitaci nasazují web shelly a nástroje pro tunelování provozu.
Útočníci ze skupiny ShinyHunters obnovili rozsáhlé útoky zneužívající kritickou zranitelnost CVE-2026-35273 v Oracle PeopleSoft. Ochranu pomocí pravidel WAF obcházejí URL kódováním cesty k rozhraní PSEMHUB, což jim umožňuje nasazovat web shelly na neopravené servery napříč různými odvětvími.
Podle společnosti Volexity nejméně tři čínské kyberšpionážní skupiny zneužívaly řetězec zranitelností v prohlížeči Google Chrome (CVE-2026-85046, CVE-2026-87491) a jádře systému Windows (CVE-2026-85880). Útoky probíhaly prostřednictvím phishingu a podvržených webů k nasazení různého malwaru na cílové stanice.