Výsledky hledání

výrobce: Adobe× typ: zranitelnost× v celém archivu zrušit filtry

38 karet z 43 položek CZ · EN/orig

23

Zranitelnost Adobe Acrobat Pro DC umožňuje vzdálené spuštění kódu

V aplikaci Adobe Acrobat Pro DC byla zjištěna zranitelnost CVE-2026-81987 typu integer overflow při zpracování formátu JPEG, která umožňuje vzdáleným útočníkům spustit libovolný kód. K jejímu zneužití je vyžadována interakce uživatele, který musí navštívit škodlivou stránku nebo otevřít podvržený soubor.

EPSS 0.00 CVSS 7.8 CVE-2026-81987 Adobe US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-658: Adobe Acrobat Pro DC JPEG Parsing Integer Overflow Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Zranitelnost Adobe Acrobat Reader DC umožňuje únik informací přes JPEG2000

Podle Zero Day Initiative obsahuje Adobe Acrobat Reader DC zranitelnost typu 'out-of-bounds read' při zpracování souborů JPEG2000, evidovanou jako CVE-2026-80160. Vzdálený útočník může chybu zneužít k získání citlivých informací, vyžaduje se však interakce uživatele v podobě otevření škodlivého souboru či návštěvy zákeřné stránky. Zranitelnosti bylo přiřazeno CVSS skóre 3.3.

EPSS 0.00 CVSS 3.3 CVE-2026-80160 Adobe US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-659: Adobe Acrobat Reader DC JPEG2000 File Parsing Out-Of-Bounds Read Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Chyba use-after-free v Adobe Acrobat Reader DC umožňuje únik informací

V aplikaci Adobe Acrobat Reader DC byla identifikována zranitelnost typu use-after-free při zpracování písem, evidovaná pod CVE-2026-80162 se skóre CVSS 3,3. Vzdálenému útočníkovi umožňuje získat citlivé informace, zneužití však vyžaduje interakci uživatele v podobě návštěvy škodlivé stránky nebo otevření zákeřného souboru.

EPSS 0.00 CVSS 3.3 CVE-2026-80162 Adobe US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-660: Adobe Acrobat Reader DC Font Parsing Use-After-Free Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Zranitelnost Adobe Acrobat Reader DC umožňuje vzdálené spuštění kódu

V aplikaci Adobe Acrobat Reader DC byla odhalena zranitelnost typu 'use-after-free' evidovaná jako CVE-2026-81985 s hodnocením CVSS 7.8. Podle iniciativy ZDI umožňuje vzdáleným útočníkům spustit libovolný kód, zneužití však vyžaduje interakci uživatele v podobě otevření škodlivého souboru nebo návštěvy zákeřné stránky.

EPSS 0.00 CVSS 7.8 CVE-2026-81985 Adobe US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-661: Adobe Acrobat Reader DC Annotation Use-After-Free Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zranitelnost Use-After-Free v Adobe Acrobat Reader DC umožňuje spuštění kódu

V aplikaci Adobe Acrobat Reader DC byla zjištěna zranitelnost typu 'use-after-free' evidovaná jako CVE-2026-81990 s hodnocením CVSS 7.8. Podle zdroje umožňuje vzdáleným útočníkům spustit libovolný kód, přičemž zneužití vyžaduje interakci uživatele v podobě návštěvy škodlivé stránky nebo otevření zákeřného souboru.

EPSS 0.00 CVSS 7.8 CVE-2026-81990 Adobe US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-662: Adobe Acrobat Reader DC Annotation Use-After-Free Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zranitelnost Adobe Acrobat Pro DC umožňuje vzdálené spuštění kódu

V aplikaci Adobe Acrobat Pro DC byla odhalena use-after-free zranitelnost, která vzdáleným útočníkům umožňuje spustit libovolný kód. Zneužití vyžaduje interakci uživatele v podobě otevření škodlivého souboru nebo návštěvy škodlivé stránky, přičemž zranitelnost je vedena pod označením CVE-2026-81989 se skóre CVSS 7.8.

EPSS 0.00 CVSS 7.8 CVE-2026-81989 Adobe US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-663: Adobe Acrobat Pro DC Annotation Use-After-Free Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zranitelnost Use-After-Free v Adobe Acrobat Reader DC umožňuje spuštění kódu

Podle Zero Day Initiative obsahuje Adobe Acrobat Reader DC zranitelnost typu 'use-after-free' při zpracování anotací, evidovanou jako CVE-2026-81986. Chyba se skóre CVSS 7.8 umožňuje vzdáleným útočníkům spustit libovolný kód, vyžaduje však interakci uživatele spočívající v otevření škodlivého souboru nebo návštěvě škodlivé stránky.

EPSS 0.00 CVSS 7.8 CVE-2026-81986 Adobe US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-664: Adobe Acrobat Reader DC Annotation Use-After-Free Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zranitelnost use-after-free v Adobe Acrobat Reader DC umožňuje spuštění kódu

Podle Zero Day Initiative obsahuje Adobe Acrobat Reader DC zranitelnost typu 'use-after-free' identifikovanou jako CVE-2026-79909 s CVSS skóre 7.8. Chyba umožňuje vzdáleným útočníkům spustit libovolný kód, přičemž zneužití vyžaduje interakci uživatele v podobě otevření škodlivého souboru nebo návštěvy zákeřné stránky.

EPSS 0.00 CVSS 7.8 CVE-2026-79909 Adobe US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-665: Adobe Acrobat Reader DC Annots Report Use-After-Free Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zranitelnost čtení mimo meze v aplikaci Adobe Acrobat Reader DC

V aplikaci Adobe Acrobat Reader DC byla odhalena zranitelnost typu out-of-bounds read při zpracování souborů JPEG2000, evidovaná jako CVE-2026-79910. Podle zprávy umožňuje vzdáleným útočníkům získat citlivé informace, přičemž zneužití vyžaduje interakci uživatele a má přidělené skóre CVSS 3.3.

EPSS 0.00 CVSS 3.3 CVE-2026-79910 Adobe US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-666: Adobe Acrobat Reader DC JPEG2000 File Parsing Out-Of-Bounds Read Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Zranitelnost Use-After-Free v Adobe Acrobat Reader DC umožňuje spuštění kódu

V aplikaci Adobe Acrobat Reader DC byla odhalena zranitelnost typu 'use-after-free' evidovaná jako CVE-2026-81975, která vzdáleným útočníkům umožňuje spustit libovolný kód. Ke zneužití je vyžadována interakce uživatele, konkrétně otevření škodlivého souboru nebo návštěva podvržené stránky; ZDI chybě přiřadila skóre CVSS 7.8.

EPSS 0.00 CVSS 7.8 CVE-2026-81975 Adobe US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-667: Adobe Acrobat Reader DC Annotation Use-After-Free Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zranitelnost use-after-free v Adobe Acrobat Reader DC umožňuje únik informací

V aplikaci Adobe Acrobat Reader DC byla odhalena zranitelnost typu use-after-free evidovaná jako CVE-2026-81984, která vzdáleným útočníkům umožňuje získat citlivé informace. Ke zneužití chyby s hodnocením CVSS 3.3 je podle zprávy vyžadována interakce uživatele v podobě otevření škodlivého souboru nebo návštěvy zákeřné stránky.

EPSS 0.00 CVSS 3.3 CVE-2026-81984 Adobe US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-668: Adobe Acrobat Reader DC Annotation Use-After-Free Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zranitelnost Adobe Acrobat Reader DC při parsování souborů JBIG2

V aplikaci Adobe Acrobat Reader DC byla identifikována zranitelnost typu out-of-bounds read při zpracování souborů JBIG2, evidovaná pod CVE-2026-81978 se skóre CVSS 3.3. Vzdálený útočník může chybu zneužít k získání citlivých informací, vyžaduje se však interakce uživatele v podobě otevření zákeřného souboru nebo návštěvy podvodné stránky.

EPSS 0.00 CVSS 3.3 CVE-2026-81978 Adobe US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-669: Adobe Acrobat Reader DC JBIG2 File Parsing Out-Of-Bounds Read Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zranitelnost čtení mimo paměť v Adobe Acrobat Pro DC umožňuje únik informací

Podle Zero Day Initiative obsahuje Adobe Acrobat Pro DC zranitelnost Doc Object typu out-of-bounds read s identifikátorem CVE-2026-81991 a CVSS skóre 3.3. Vzdálený útočník může získat citlivé informace, zneužití však vyžaduje interakci uživatele v podobě otevření škodlivého souboru nebo návštěvy zákeřné stránky.

EPSS 0.00 CVSS 3.3 CVE-2026-81991 Adobe US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-670: Adobe Acrobat Pro DC Doc Object Out-Of-Bounds Read Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Chyba typu 'type confusion' v aplikaci Adobe Acrobat Reader DC umožňuje spuštění kódu

V aplikaci Adobe Acrobat Reader DC byla nalezena zranitelnost typu 'type confusion' evidovaná jako CVE-2026-80161, která vzdáleným útočníkům umožňuje spustit libovolný kód. Podle iniciativy ZDI, která chybě přiřadila skóre CVSS 7.8, vyžaduje zneužití interakci uživatele v podobě návštěvy škodlivé stránky nebo otevření zákeřného souboru.

EPSS 0.00 CVSS 7.8 CVE-2026-80161 Adobe US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-671: Adobe Acrobat Reader DC Dialog Object Type Confusion Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zranitelnost úniku informací v Adobe Acrobat Reader DC

V aplikaci Adobe Acrobat Reader DC byla zjištěna zranitelnost typu 'integer underflow' při zpracování souborů PDF, která vzdáleným útočníkům umožňuje získat citlivé informace. Zneužití pod identifikátorem CVE-2026-81977 vyžaduje interakci uživatele a organizace ZDI mu přiřadila závažnost CVSS 3.3.

EPSS 0.00 CVSS 3.3 CVE-2026-81977 Adobe US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-672: Adobe Acrobat Reader DC PDF File Parsing Integer Underflow Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Chyba vzdáleného spuštění kódu v aplikaci Adobe Acrobat Pro DC

V aplikaci Adobe Acrobat Pro DC byla odhalena zranitelnost typu 'use-after-free' v objektu Doc, která vzdáleným útočníkům umožňuje spustit libovolný kód. Podle Zero Day Initiative je ke zneužití chyby CVE-2026-81988 se závažností CVSS 7.8 vyžadována interakce uživatele, například otevření škodlivého souboru nebo návštěva podvodné stránky.

EPSS 0.00 CVSS 7.8 CVE-2026-81988 Adobe US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-673: Adobe Acrobat Pro DC Doc Object Use-After-Free Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zranitelnost vzdáleného spuštění kódu v Adobe Acrobat Reader DC

V aplikaci Adobe Acrobat Reader DC byla odhalena zranitelnost typu out-of-bounds write při zpracování anotací, evidovaná jako CVE-2026-81981. Podle ZDI umožňuje vzdáleným útočníkům spustit libovolný kód, přičemž zneužití vyžaduje interakci uživatele v podobě otevření škodlivého souboru nebo návštěvy zákeřné stránky.

EPSS 0.00 CVSS 7.8 CVE-2026-81981 Adobe US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-674: Adobe Acrobat Reader DC Annotation Out-Of-Bounds Write Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Chyba typu use-after-free v Adobe Acrobat Reader DC umožňuje vzdálené spuštění kódu

V aplikaci Adobe Acrobat Reader DC byla odhalena zranitelnost typu use-after-free evidovaná jako CVE-2026-81976. Podle ZDI umožňuje vzdáleným útočníkům spustit libovolný kód, pokud uživatel navštíví škodlivou stránku nebo otevře podvržený soubor. Zranitelnosti bylo přiřazeno CVSS skóre 7.8.

EPSS 0.00 CVSS 7.8 CVE-2026-81976 Adobe US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-675: Adobe Acrobat Reader DC Annotation Use-After-Free Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zranitelnost use-after-free v Adobe Acrobat Reader DC umožňuje spuštění kódu

Zranitelnost typu 'use-after-free' v součásti DigSig aplikace Adobe Acrobat Reader DC umožňuje vzdáleným útočníkům spustit libovolný kód. K jejímu zneužití je vyžadována interakce uživatele, který musí otevřít škodlivý soubor nebo navštívit zákeřnou stránku. Chyba byla označena jako CVE-2026-81973 se skóre CVSS 7.8.

EPSS 0.00 CVSS 7.8 CVE-2026-81973 Adobe US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-676: Adobe Acrobat Reader DC DigSig Use-After-Free Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zranitelnost přetečení celého čísla v Adobe Photoshop umožňuje spuštění kódu

Podle Zero Day Initiative obsahuje Adobe Photoshop zranitelnost přetečení celého čísla při zpracování obrazových dat DCM JPEG-LS, evidovanou jako CVE-2026-75771. Chyba umožňuje vzdáleným útočníkům spustit libovolný kód, přičemž zneužití vyžaduje interakci uživatele, například otevření škodlivého souboru nebo návštěvu podvodné stránky.

EPSS 0.00 CVSS 7.8 CVE-2026-75771 Adobe US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-677: Adobe Photoshop DCM JPEG-LS Image Parsing Integer Overflow Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Zranitelnost přetečení celého čísla v aplikaci Adobe Photoshop

V aplikaci Adobe Photoshop byla odhalena zranitelnost přetečení celého čísla při zpracování souborů DCM, evidovaná jako CVE-2026-75863 se závažností CVSS 7.8. Podle iniciativy ZDI umožňuje vzdáleným útočníkům spustit libovolný kód, přičemž zneužití vyžaduje interakci uživatele spočívající v otevření škodlivého souboru nebo návštěvě nebezpečné stránky.

EPSS 0.00 CVSS 7.8 CVE-2026-75863 Adobe US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-678: Adobe Photoshop DCM File Parsing Integer Overflow Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zranitelnost přetečení celého čísla v Adobe Photoshop umožňuje spuštění kódu

Podle Zero Day Initiative obsahuje Adobe Photoshop zranitelnost typu přetečení celého čísla při zpracování obrázků DCM JPEG, evidovanou jako CVE-2026-75862 s hodnocením CVSS 7.8. Vzdálený útočník může chybu zneužít ke spuštění libovolného kódu, přičemž je vyžadována interakce uživatele v podobě otevření škodlivého souboru nebo návštěvy zákeřné stránky.

EPSS 0.00 CVSS 7.8 CVE-2026-75862 Adobe US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-679: Adobe Photoshop DCM JPEG Image Parsing Integer Overflow Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Bezpečnostní aktualizace pro Adobe Acrobat a Reader

Společnost Adobe vydala bezpečnostní aktualizace pro Adobe Acrobat a Reader pro systémy Windows a macOS, které opravují zranitelnosti umožňující například spuštění libovolného kódu, eskalaci privilegií nebo odepření služby. Podle vydavatele nejsou v současnosti známy žádné případy aktivního zneužití těchto chyb.

CVSS 8.8 Adobe FI

tg: zranitelnost tg: novinka v produktu

· NCSC-FI · Security update available for Adobe Acrobat and Reader (APSB26-141)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

9

Opravy zranitelností v programu Adobe Illustrator

Podle nizozemského NCSC opravila společnost Adobe několik zranitelností v aplikaci Adobe Illustrator souvisejících se zpracováním souborů. Chyby spočívající v nesprávné autorizaci, chybné validaci vstupu a zápisu mimo meze paměti mohou útočníkovi umožnit spuštění libovolného kódu po otevření škodlivého souboru.

Adobe NL

tg: zranitelnost

· NCSC-NL · NCSC-2026-0364 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Illustrator

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Adobe opravilo zranitelnosti v nástroji Experience Manager

Podle nizozemského NCSC opravila společnost Adobe v řešení Experience Manager několik zranitelností. Chyby zahrnují různé typy cross-site scriptingu (XSS), nesprávnou autorizaci umožňující spuštění libovolného kódu i nesprávnou validaci vstupu vedoucí k obejití bezpečnostních mechanismů a získání zápisových práv.

Adobe NL

tg: zranitelnost

· NCSC-NL · NCSC-2026-0363 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Experience Manager

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Opravy zranitelností v Adobe ColdFusion

Adobe podle NCSC-NL opravilo v aplikaci ColdFusion několik zranitelností. Chyby zahrnují stored i reflected XSS, dynamické vyhodnocování kódu umožňující vzdálené spuštění kódu, SQL injection, obcházení řízení přístupu vedoucí ke čtení souborů, nesprávnou validaci vstupů a riziko denial-of-service způsobené vyčerpáním systémových prostředků.

Adobe NL

tg: zranitelnost

· NCSC-NL · NCSC-2026-0362 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe ColdFusion

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Opravy zranitelností v platformě Adobe Commerce

Adobe podle NCSC-NL opravilo několik zranitelností v Adobe Commerce, které zahrnují stored XSS, chyby v autorizaci a path traversal. Útočníci mohou tyto chyby vzdáleně zneužít k únosu relací, eskalaci privilegií, neoprávněnému přístupu k citlivým informacím či souborům nebo k omezenému narušení dostupnosti služeb.

Adobe NL

tg: zranitelnost

· NCSC-NL · NCSC-2026-0361 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Commerce

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Adobe opravilo zranitelnosti v aplikaci Photoshop Desktop

Podle NCSC-NL společnost Adobe vyřešila vícečetné zranitelnosti v aplikaci Adobe Photoshop Desktop, které souvisely se zpracováním speciálně vytvořených souborů. Chyby zahrnují zápis mimo meze, přetečení celých čísel, nekontrolovanou cestu vyhledávání a přetečení vyrovnávací paměti na haldě, což mohlo útočníkovi umožnit spuštění kódu s právy uživatele.

Adobe NL

tg: zranitelnost

· NCSC-NL · NCSC-2026-0360 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Photoshop Desktop

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

SPOJENO PŘES CVE Bezpečnostní aktualizace pro Adobe Commerce řeší aktivně zneužívanou zranitelnost

Společnost Adobe vydala bezpečnostní aktualizaci pro Adobe Commerce a Magento Open Source, která opravuje kritickou zranitelnost CVE-2026-75650 s CVSS 10.0 umožňující spuštění libovolného kódu. Výrobce podle zprávy potvrdil, že je tato chyba již aktivně zneužívána v praxi.

KEV ✓ EPSS 0.02 CVSS 10.0 CVE-2026-75650 Adobe Magento obchod FI US IT FR

tg: zneužíváno tg: zranitelnost tg: rozbor tp: malware

· NCSC-FI · Security update available for Adobe Commerce | APSB26-146 · Tenable Research · StyleSmuggler (CVE-2026-75650): Frequently asked questions about Adobe Commerce and Magento zero-day · BleepingComputer · Adobe fixes critical Magento zero-day exploited to backdoor servers · CSIRT Itálie (ACN) · Adobe: rilevato sfruttamento in rete della CVE-2026-75650 · CISA KEV · Adobe Commerce and Magento Improper Neutralization of Special Elements Used in a Template Engine Vulnerability (CVE-2026-75650) · CERT-FR – avis · Vulnérabilité dans les produits Adobe (08 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Mnohočetné zranitelnosti v produktech Adobe

Podle bezpečnostního varování CERT-FR bylo v produktech Adobe odhaleno několik zranitelností. Útočník může některé z nich zneužít ke vzdálenému spuštění libovolného kódu, navýšení oprávnění nebo vyvolání vzdáleného odepření služby.

Adobe FR

tg: zranitelnost tp: DDoS

· CERT-FR – avis · Multiples vulnérabilités dans les produits Adobe (09 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

5

Přehled záplat Microsoftu a Adobe za září 2026

Podle společnosti Qualys opravil Microsoft v rekordním Patch Tuesday celkem 974 zranitelností, z nichž 113 je kritických a dvě byly aktivně zneužívány v praxi. Společnost Adobe vydala opravu pro kritickou zranitelnost CVE-2026-75650 v Adobe Commerce, u níž agentura CISA rovněž potvrdila aktivní zneužívání.

Microsoft Adobe US

tg: zneužíváno tg: zranitelnost tg: přehled

· Qualys · Microsoft and Adobe Patch Tuesday, September 2026 Security Update Review

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0025 USD

Přehled bezpečnostních aktualizací za září 2026

ZDI shrnuje zářijové bezpečnostní aktualizace pro Adobe a Microsoft, kde Adobe řeší 172 chyb včetně aktivně zneužívané zranitelnosti v Adobe Commerce (CVE-2026-75650). Microsoft vydal téměř tisíc oprav, z nichž jsou aktivně zneužívány chyby eskalace oprávnění CVE-2026-81963 a CVE-2026-85880.

KEV ✓ EPSS 0.02 CVSS 10.0 CVE-2026-55007 CVE-2026-65669 CVE-2026-69465 CVE-2026-69525 CVE-2026-75650 CVE-2026-80097 CVE-2026-81963 CVE-2026-85880 Adobe Microsoft US

tg: zneužíváno tg: zranitelnost tg: přehled

· ZDI Blog · The September 2026 Security Update Review

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

CISA přidala do katalogu KEV čtyři aktivně zneužívané zranitelnosti

Agentura CISA zařadila do svého katalogu KEV čtyři nové zranitelnosti na základě důkazů o jejich aktivním zneužívání. Týkají se platforem Adobe Commerce a Magento (CVE-2026-75650), systému Microsoft Windows (CVE-2026-81963 a CVE-2026-85880) a řešení N-able N-central (CVE-2026-86218). Americkým federálním civilním úřadům ukládá směrnice BOD 26-04 povinnost tato vysoce riziková bezpečnostní rizika prioritně opravit.

KEV ✓ EPSS 0.02 CVE-2026-75650 CVE-2026-81963 CVE-2026-85880 CVE-2026-86218 Adobe Magento Microsoft N-able veřejná správa US

tg: zneužíváno tg: zranitelnost tg: regulace

· CISA Advisories · CISA Adds Four Known Exploited Vulnerabilities to Catalog

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0016 USD

Opravená zranitelnost v Adobe Commerce a Magento

Společnost Adobe opravila zranitelnost v produktech Adobe Commerce a Magento, která se nachází v šablonovacím systému a umožňuje vzdálené spuštění kódu bez nutnosti interakce uživatele. Podle Adobe je tato bezpečnostní chyba již aktivně zneužívána v praxi.

Adobe NL

tg: zneužíváno tg: zranitelnost

· NCSC-NL · NCSC-2026-0344 [1.00] [H/H] Kwetsbaarheid verholpen in Adobe Commerce en Magento

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

StyleSmuggler: neautentizované RCE v Magento a Adobe Commerce

Podle společnosti Aikido Security ohrožuje platformy Magento a Adobe Commerce neautentizované vzdálené spuštění kódu označované jako StyleSmuggler. Zranitelnost zatím nemá přiřazené CVE ani oficiální opravu od společnosti Adobe, Aikido však již nabízí vlastní řešení.

Adobe Magento BE

tg: zranitelnost tg: propagace

· Aikido Security · StyleSmuggler fix: patch the Magento and Adobe Commerce RCE

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD