Kanadské středisko pro kybernetickou bezpečnost upozorňuje na zranitelnost typu 'out-of-bounds write' CVE-2026-15579 v ethernetových přepínačích Moxa řady TN-4500B ve verzích do 2.0 včetně. Správcům doporučuje sledovat odkazy a aplikovat potřebné aktualizace.
CERT-FR upozorňuje na četné zranitelnosti v prohlížeči Google Chrome. Podle zdroje umožňují útočníkovi vyvolat bezpečnostní problém, který vydavatel blíže nespecifikoval.
Kanadské kybernetické centrum informovalo o bezpečnostním upozornění společnosti ABB, které řeší zranitelnosti v produktu Freelance Controller u více verzí a modelů. Zranitelnost CVE-2023-5778 se týká chybějící kontroly délky.
Kanadské kybernetické centrum upozornilo na zranitelnost CVE-2026-28326 v nástroji SolarWinds Access Rights Manager ve verzích před 2026.2. Chyba umožňuje neautentizované vzdálené spuštění kódu a organizace doporučuje správcům aplikovat dostupné aktualizace.
Kanadské středisko pro kybernetickou bezpečnost upozorňuje na zranitelnosti v systému EOS napříč různými verzemi a platformami. Správcům doporučuje prostudovat oznámení a aplikovat potřebné aktualizace, jakmile budou dostupné.
Kanadské Cyber Centre informuje o zranitelnostech v prohlížeči Google Chrome ve verzích starších než 153.0.8010.53. Správcům a uživatelům doporučuje zkontrolovat podrobnosti a aplikovat potřebné aktualizace pro verzi Stable Channel na desktopu.
Podle kanadského Cyber Centre obsahují zařízení Advantech EKI-1242EIMS a EKI-1242IEIMS ve verzích do V2.00.01 včetně bezpečnostní zranitelnosti. Centrum doporučuje správcům seznámit se s podrobnostmi a aplikovat potřebné aktualizace, jakmile budou k dispozici.
Italský CSIRT upozornil na zveřejnění funkčního konceptu útoku (PoC) a aktivní zneužívání zranitelnosti CVE-2026-81934 v systému Redis. Chyba se týká tohoto řešení pro ukládání a správu dat v paměti.
Podle společnosti Microsoft umožňuje zranitelnost typu 'use after free' v prohlížeči Microsoft Edge založeném na Chromiu neautorizovanému útočníkovi lokálně zvýšit svá oprávnění.
Kanadské kybernetické centrum upozorňuje na zranitelnosti v produktu Grafana OSS. Zasaženy jsou verze 12.3.0 až 12.4.10, 13.0.0 až 13.08, 13.1.0 až 13.1.5 a 13.2.0 až 13.2.1.
Podle rumunského úřadu DNSC zveřejnila společnost Cisco dne 16. září 2026 informace o kritické zranitelnosti svých produktů. Tato bezpečnostní chyba je podle dostupných informací již aktivně zneužívána.
Rumunský úřad DNSC varuje před aktivně zneužívanou zranitelností v řešení Zimbra Collaboration Suite (ZCS). Podle zdroje byly zaznamenány pokusy o její zneužití.
Americká agentura CISA zařadila na katalog známých zneužívaných zranitelností (KEV) chybu CVE-2025-39682 v Linux Kernelu. Pro federální civilní agentury z tohoto kroku vyplývá povinnost přednostní nápravy podle závazné směrnice BOD 26-04.
Společnost Check Point Software vydala bezpečnostní aktualizace řešící kritickou zranitelnost. Podle zdroje může tato chyba útočníkům umožnit spuštění kódu s právy uživatele root na systémech pro správu.
CSIRT Itálie informuje o vyřešení několika zranitelností v aplikaci Grafana, z nichž tři mají vysokou závažnost. Podle zdroje by jejich zneužití mohlo útočníkovi umožnit zvýšení oprávnění nebo vzdálené spuštění libovolného kódu na zasažených systémech.
Podle NCSC-NL opravila společnost Check Point zranitelnost v produktech Security Management and Log Servers. Chyba spočívá v přetečení zásobníku při neautentizovaném přihlašování a umožňuje vzdálenému útočníkovi spustit libovolný kód s právy uživatele root a převzít plnou kontrolu nad systémem.
Byla vydána aktualizace, která řeší dvě kritické bezpečnostní zranitelnosti v open source nástroji pgAdmin pro správu databází PostgreSQL. Podle CSIRT Itálie by útočníci mohli tyto chyby zneužít k obcházení autentizace a k zápisu libovolných souborů do souborového systému zasažených systémů.
Google vydal aktualizaci prohlížeče Chrome, která opravuje 16 nových bezpečnostních zranitelností. Podle zdroje mají dvě z nich kritickou a sedm vysokou závažnost.
INCIBE informuje o středně závažné zranitelnosti CVE-2026-92976 v systému TAO 2.0 od společnosti T-Systems, která slouží pro veřejnou správu. Chyba typu uložené XSS ve správě profilu umožňuje přihlášenému uživateli vložit škodlivý kód, přičemž oprava je k dispozici ve verzi 2602.0.0.
Podle Zero Day Initiative obsahuje Linux Mint Xreader zranitelnost typu 'type confusion' při zpracování souborů PDF, evidovanou jako CVE-2026-19772. Chyba umožňuje vzdáleným útočníkům spustit libovolný kód, vyžaduje však interakci uživatele v podobě otevření zákeřného souboru nebo návštěvy škodlivé stránky.
V nástroji Cisco Identity Services Engine byla zjištěna zranitelnost injektáže příkazů v modulu createDBLink pod označením CVE-2026-20176 se závažností CVSS 7.2. Podle zprávy umožňuje autentizovaným vzdáleným útočníkům spustit libovolný kód na zasažených instalacích.
V nástroji Cisco Identity Services Engine byla odhalena zranitelnost CVE-2026-20211 spočívající v deserializaci nedůvěryhodných dat v komponentě AlarmMessageDiskQueue. Chyba umožňuje přihlášeným vzdáleným útočníkům spustit libovolný kód a iniciativa ZDI jí přiřadila skóre CVSS 7.2.
V produktu Cisco Identity Services Engine byla odhalena zranitelnost typu XML External Entity (XXE) v komponentě MnTRESTLivelogService. Podle ZDI umožňuje vzdáleným přihlášeným útočníkům získat citlivé informace, přičemž chyba je evidována pod CVE-2026-20235 a má skóre CVSS 4.9.
Mezinárodní bezpečnostní složky včetně FBI vydaly varování před skupinou označovanou jako WaterPlum. Podle vydaného upozornění útočníci vystupují jako AI či blockchainové společnosti a kradou kryptoměny uchazečům o zaměstnání.
Americká agentura CISA vydala osm bezpečnostních upozornění týkajících se průmyslových řídicích systémů. Zranitelnosti s nejvyšším CVSS skóre 9,9 postihují zařízení a software výrobců Bransys, Mitsubishi Electric, Hitachi Energy, Schneider Electric a ABB.
Verze Unbound 1.26.1 opravuje několik bezpečnostních zranitelností včetně přetečení vyrovnávací paměti na haldě s možností vzdáleného spuštění kódu (CVE-2026-81642). Nejvýše hodnocená chyba dosahuje skóre CVSSv4.0 9.1.
Organizace Internet Systems Consortium oznámila čtrnáct zranitelností v softwaru BIND 9 s maximálním skóre CVSS 7,5. Podle finského NCSC jsou pro tyto chyby k dispozici oficiální opravy.
V produktech IBM bylo odhaleno několik zranitelností. Podle CERT-FR mohou útočníkům umožnit vzdálené spuštění libovolného kódu, eskalaci privilegií nebo způsobení vzdáleného odepření služby.
Podle CERT-FR bylo v linuxovém jádře od společnosti Red Hat odhaleno několik zranitelností. Některé z nich mohou útočníkovi umožnit vzdálené spuštění libovolného kódu, eskalaci privilegií nebo způsobení odepření služby.
V linuxovém jádře systému Ubuntu bylo odhaleno několik zranitelností. Útočníkům umožňují vyvolat bezpečnostní incident, jehož podrobnosti vydavatel neupřesnil.
V linuxovém jádře pro SUSE bylo odhaleno několik zranitelností. Podle CERT-FR mohou některé z nich útočníkovi umožnit spuštění libovolného kódu a narušení důvěrnosti či integrity dat.
Podle bezpečnostního varování CERT-FR byla v produktu Kaspersky Secure Mail Gateway odhalena zranitelnost. Chyba útočníkovi umožňuje vzdálené spuštění libovolného kódu.
Ve WordPressu bylo odhaleno několik zranitelností. Podle CERT-FR mohou útočníkům umožnit narušení důvěrnosti dat, provedení vzdáleného Cross-Site Scriptingu (XSS) a obcházení bezpečnostních zásad.
Americká agentura CISA zařadila chybu CVE-2026-53266 spočívající v zápisu mimo hranice paměti v jádře Linux Kernel do svého katalogu aktivně zneužívaných zranitelností. Termín pro provedení nápravy stanovila na 21. září 2026.
Agentura CISA přidala zranitelnost jádra Linuxu CVE-2025-39964 do svého katalogu aktivně zneužívaných zranitelností KEV. Termín pro její nápravu stanovila na 21. září 2026.
Kanadské středisko pro kybernetickou bezpečnost upozorňuje na zranitelnost v produktu Tanium Threat Response. Podle zdroje se problém týká verzí předcházejících verzím v4.12.317, v4.17.289 a v4.9.447.
Kanadské středisko pro kybernetickou bezpečnost upozornilo na zranitelnosti v několika produktech společnosti Dell, mezi které patří například Networking OS10, OpenManage Server Administrator či Elastic Cloud Storage. Organizace doporučuje správcům a uživatelům seznámit se s podrobnostmi a aplikovat potřebné bezpečnostní aktualizace.
Kanadské kybernetické centrum upozorňuje na zranitelnost CVE-2026-91843 typu stack overflow v přihlašovacím procesu serverů Security Management a Log Server od společnosti Check Point. Problém zasahuje verze R81.20, R82, R82.10 a R82.20 s příslušnými balíčky Jumbo Hotfix.
Kanadské středisko pro kybernetickou bezpečnost varuje před zranitelnostmi CVE-2026-20192, CVE-2026-76423 a CVE-2026-76460 v Cisco ISE a ISE-PIC, které umožňují obejít autentizaci a získat administrátorská práva. Cisco potvrdilo aktivní zneužívání chyby CVE-2026-76460 v praxi a úřad doporučuje instalaci opravených verzí.
Kanadské centrum pro kybernetickou bezpečnost informovalo o zranitelnostech v produktech Cisco, mimo jiné v systémech Secure Firewall ASA, FTD, FMC, Nexus Dashboard a ISE. Americká agentura CISA navíc zařadila zranitelnost CVE-2026-76460 na seznam aktivně zneužívaných chyb.
CSIRT Itálie zaznamenal výrazný nárůst aktivního zneužívání zranitelnosti CVE-2026-48907 proti exponovaným webovým serverům za účelem nahrávání webshellů a defacementu. Chyba se týká rozšíření Joomla Content Editor (JCE) pro CMS Joomla a výrobce ji podle zprávy již dříve opravil.
Podle italského CSIRT bylo zaznamenáno aktivní zneužívání zranitelnosti CVE-2026-59822 v proxy serveru LiteLLM od společnosti BerriAI. Chyba umožňuje neautentizovanému vzdálenému útočníkovi obejít autentizační mechanismy a získat přístup k nástrojům MCP bez platných přihlašovacích údajů.
Bezpečnostní aktualizace společnosti Dell Technologies opravují více zranitelností v různých produktech. Jedna z chyb dosahuje kritické závažnosti a dalších jedenáct je hodnoceno jako vysoce závažné.
Podle společnosti Microsoft obsahuje M365 Copilot zranitelnost CVE-2026-85887 způsobenou nesprávným přiřazením oprávnění ke kritickému prostředku. Autorizovaný útočník může této chyby využít přes síť k vyzrazení informací.
Podle společnosti Microsoft obsahuje služba Azure Portal zranitelnost typu cross-site scripting spočívající v nesprávném ošetření vstupu. Neautorizovaný útočník může této chyby zneužít přes síť k provádění spoofingu.
Podle oznámení společnosti Microsoft obsahuje Microsoft Fabric zranitelnost spočívající v obcházení autentizace pomocí spoofingu. Neautorizovaný útočník může této chyby zneužít po síti ke zvýšení svých oprávnění.
Vydavatel informuje o chybě nesprávné autorizace ve službě Azure Database for PostgreSQL pod označením CVE-2026-85878. Podle zdroje umožňuje autorizovanému útočníkovi zvýšit svá oprávnění po síti.
Podle společnosti Microsoft umožňuje nedostatečné ověření autenticity dat ve službě Azure Billing neoprávněnému útočníkovi vzdáleně navýšit svá oprávnění po síti. Chyba je evidována pod označením CVE-2026-62874.
Podle společnosti Microsoft obsahuje služba Azure AI Foundry zranitelnost typu Server-Side Request Forgery evidovanou pod označením CVE-2026-85917. Chyba umožňuje neautorizovanému útočníkovi vzdáleně navýšit svá oprávnění po síti.
Podle společnosti Microsoft umožňuje chybějící autentizace pro kritickou funkci v Azure AI Foundry neautorizovanému útočníkovi zvýšit oprávnění přes síť. Zranitelnost je evidována pod označením CVE-2026-85889.
Podle společnosti Microsoft obsahuje služba Azure Logic Apps zranitelnost typu 'path traversal' označenou jako CVE-2026-70200. Chyba v omezení cest k adresářům umožňuje neoprávněnému útočníkovi vzdáleně po síti navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje služba Azure Cosmos DB chybu typu injection spočívající v nesprávné neutralizaci speciálních prvků na výstupu. Autorizovaný útočník může této zranitelnosti zneužít po síti k navýšení svých oprávnění.
Podle společnosti Microsoft obsahuje funkce Business Chat v Microsoft 365 Copilot chybu typu command injection. Neoprávněný útočník může této zranitelnosti zneužít přes síť k získání citlivých informací.
Podle společnosti Microsoft obsahuje služba Azure Logic Apps zranitelnost způsobenou nesprávnou kontrolou přístupu. Neautorizovaný útočník může této chyby zneužít přes síť ke zvýšení oprávnění.
V nástroji Microsoft 365 Copilot byla identifikována zranitelnost CVE-2026-85885 způsobená nedostatečnou neutralizací speciálních prvků v příkazu. Podle společnosti Microsoft umožňuje autorizovanému útočníkovi eskalovat oprávnění přes síť.
Podle společnosti Microsoft obsahuje služba Azure Machine Learning chybu v autorizaci identifikovanou jako CVE-2026-68791. Neautorizovaný útočník může tuto zranitelnost zneužít přes síť k získání citlivých informací.
Podle oznámení společnosti Microsoft obsahuje Microsoft Dataverse zranitelnost CVE-2026-77903 spočívající v obejití autentizace pomocí spoofingu. Neautorizovaný útočník může této chyby zneužít přes síť k navýšení svých oprávnění.
Podle společnosti Microsoft umožňuje zranitelnost CVE-2026-69865 v Microsoft Container Registry neoprávněnému útočníkovi zvýšit oprávnění po síti. Příčinou je obejití autorizace pomocí uživatelem řízeného klíče.
Podle společnosti Microsoft obsahuje služba Azure Arc zranitelnost typu 'path traversal', která neoprávněnému útočníkovi umožňuje zvýšit oprávnění přes síť.