V aplikaci Adobe Acrobat Pro DC byla zjištěna zranitelnost CVE-2026-81987 typu integer overflow při zpracování formátu JPEG, která umožňuje vzdáleným útočníkům spustit libovolný kód. K jejímu zneužití je vyžadována interakce uživatele, který musí navštívit škodlivou stránku nebo otevřít podvržený soubor.
Podle Zero Day Initiative obsahuje Adobe Acrobat Reader DC zranitelnost typu 'out-of-bounds read' při zpracování souborů JPEG2000, evidovanou jako CVE-2026-80160. Vzdálený útočník může chybu zneužít k získání citlivých informací, vyžaduje se však interakce uživatele v podobě otevření škodlivého souboru či návštěvy zákeřné stránky. Zranitelnosti bylo přiřazeno CVSS skóre 3.3.
V aplikaci Adobe Acrobat Reader DC byla identifikována zranitelnost typu use-after-free při zpracování písem, evidovaná pod CVE-2026-80162 se skóre CVSS 3,3. Vzdálenému útočníkovi umožňuje získat citlivé informace, zneužití však vyžaduje interakci uživatele v podobě návštěvy škodlivé stránky nebo otevření zákeřného souboru.
V aplikaci Adobe Acrobat Reader DC byla odhalena zranitelnost typu 'use-after-free' evidovaná jako CVE-2026-81985 s hodnocením CVSS 7.8. Podle iniciativy ZDI umožňuje vzdáleným útočníkům spustit libovolný kód, zneužití však vyžaduje interakci uživatele v podobě otevření škodlivého souboru nebo návštěvy zákeřné stránky.
V aplikaci Adobe Acrobat Reader DC byla zjištěna zranitelnost typu 'use-after-free' evidovaná jako CVE-2026-81990 s hodnocením CVSS 7.8. Podle zdroje umožňuje vzdáleným útočníkům spustit libovolný kód, přičemž zneužití vyžaduje interakci uživatele v podobě návštěvy škodlivé stránky nebo otevření zákeřného souboru.
V aplikaci Adobe Acrobat Pro DC byla odhalena use-after-free zranitelnost, která vzdáleným útočníkům umožňuje spustit libovolný kód. Zneužití vyžaduje interakci uživatele v podobě otevření škodlivého souboru nebo návštěvy škodlivé stránky, přičemž zranitelnost je vedena pod označením CVE-2026-81989 se skóre CVSS 7.8.
Podle Zero Day Initiative obsahuje Adobe Acrobat Reader DC zranitelnost typu 'use-after-free' při zpracování anotací, evidovanou jako CVE-2026-81986. Chyba se skóre CVSS 7.8 umožňuje vzdáleným útočníkům spustit libovolný kód, vyžaduje však interakci uživatele spočívající v otevření škodlivého souboru nebo návštěvě škodlivé stránky.
Podle Zero Day Initiative obsahuje Adobe Acrobat Reader DC zranitelnost typu 'use-after-free' identifikovanou jako CVE-2026-79909 s CVSS skóre 7.8. Chyba umožňuje vzdáleným útočníkům spustit libovolný kód, přičemž zneužití vyžaduje interakci uživatele v podobě otevření škodlivého souboru nebo návštěvy zákeřné stránky.
V aplikaci Adobe Acrobat Reader DC byla odhalena zranitelnost typu out-of-bounds read při zpracování souborů JPEG2000, evidovaná jako CVE-2026-79910. Podle zprávy umožňuje vzdáleným útočníkům získat citlivé informace, přičemž zneužití vyžaduje interakci uživatele a má přidělené skóre CVSS 3.3.
V aplikaci Adobe Acrobat Reader DC byla odhalena zranitelnost typu 'use-after-free' evidovaná jako CVE-2026-81975, která vzdáleným útočníkům umožňuje spustit libovolný kód. Ke zneužití je vyžadována interakce uživatele, konkrétně otevření škodlivého souboru nebo návštěva podvržené stránky; ZDI chybě přiřadila skóre CVSS 7.8.
V aplikaci Adobe Acrobat Reader DC byla odhalena zranitelnost typu use-after-free evidovaná jako CVE-2026-81984, která vzdáleným útočníkům umožňuje získat citlivé informace. Ke zneužití chyby s hodnocením CVSS 3.3 je podle zprávy vyžadována interakce uživatele v podobě otevření škodlivého souboru nebo návštěvy zákeřné stránky.
V aplikaci Adobe Acrobat Reader DC byla identifikována zranitelnost typu out-of-bounds read při zpracování souborů JBIG2, evidovaná pod CVE-2026-81978 se skóre CVSS 3.3. Vzdálený útočník může chybu zneužít k získání citlivých informací, vyžaduje se však interakce uživatele v podobě otevření zákeřného souboru nebo návštěvy podvodné stránky.
Podle Zero Day Initiative obsahuje Adobe Acrobat Pro DC zranitelnost Doc Object typu out-of-bounds read s identifikátorem CVE-2026-81991 a CVSS skóre 3.3. Vzdálený útočník může získat citlivé informace, zneužití však vyžaduje interakci uživatele v podobě otevření škodlivého souboru nebo návštěvy zákeřné stránky.
V aplikaci Adobe Acrobat Reader DC byla nalezena zranitelnost typu 'type confusion' evidovaná jako CVE-2026-80161, která vzdáleným útočníkům umožňuje spustit libovolný kód. Podle iniciativy ZDI, která chybě přiřadila skóre CVSS 7.8, vyžaduje zneužití interakci uživatele v podobě návštěvy škodlivé stránky nebo otevření zákeřného souboru.
V aplikaci Adobe Acrobat Reader DC byla zjištěna zranitelnost typu 'integer underflow' při zpracování souborů PDF, která vzdáleným útočníkům umožňuje získat citlivé informace. Zneužití pod identifikátorem CVE-2026-81977 vyžaduje interakci uživatele a organizace ZDI mu přiřadila závažnost CVSS 3.3.
V aplikaci Adobe Acrobat Pro DC byla odhalena zranitelnost typu 'use-after-free' v objektu Doc, která vzdáleným útočníkům umožňuje spustit libovolný kód. Podle Zero Day Initiative je ke zneužití chyby CVE-2026-81988 se závažností CVSS 7.8 vyžadována interakce uživatele, například otevření škodlivého souboru nebo návštěva podvodné stránky.
V aplikaci Adobe Acrobat Reader DC byla odhalena zranitelnost typu out-of-bounds write při zpracování anotací, evidovaná jako CVE-2026-81981. Podle ZDI umožňuje vzdáleným útočníkům spustit libovolný kód, přičemž zneužití vyžaduje interakci uživatele v podobě otevření škodlivého souboru nebo návštěvy zákeřné stránky.
V aplikaci Adobe Acrobat Reader DC byla odhalena zranitelnost typu use-after-free evidovaná jako CVE-2026-81976. Podle ZDI umožňuje vzdáleným útočníkům spustit libovolný kód, pokud uživatel navštíví škodlivou stránku nebo otevře podvržený soubor. Zranitelnosti bylo přiřazeno CVSS skóre 7.8.
Zranitelnost typu 'use-after-free' v součásti DigSig aplikace Adobe Acrobat Reader DC umožňuje vzdáleným útočníkům spustit libovolný kód. K jejímu zneužití je vyžadována interakce uživatele, který musí otevřít škodlivý soubor nebo navštívit zákeřnou stránku. Chyba byla označena jako CVE-2026-81973 se skóre CVSS 7.8.
Podle Zero Day Initiative obsahuje Adobe Photoshop zranitelnost přetečení celého čísla při zpracování obrazových dat DCM JPEG-LS, evidovanou jako CVE-2026-75771. Chyba umožňuje vzdáleným útočníkům spustit libovolný kód, přičemž zneužití vyžaduje interakci uživatele, například otevření škodlivého souboru nebo návštěvu podvodné stránky.
V aplikaci Adobe Photoshop byla odhalena zranitelnost přetečení celého čísla při zpracování souborů DCM, evidovaná jako CVE-2026-75863 se závažností CVSS 7.8. Podle iniciativy ZDI umožňuje vzdáleným útočníkům spustit libovolný kód, přičemž zneužití vyžaduje interakci uživatele spočívající v otevření škodlivého souboru nebo návštěvě nebezpečné stránky.
Podle Zero Day Initiative obsahuje Adobe Photoshop zranitelnost typu přetečení celého čísla při zpracování obrázků DCM JPEG, evidovanou jako CVE-2026-75862 s hodnocením CVSS 7.8. Vzdálený útočník může chybu zneužít ke spuštění libovolného kódu, přičemž je vyžadována interakce uživatele v podobě otevření škodlivého souboru nebo návštěvy zákeřné stránky.
Společnost Adobe vydala bezpečnostní aktualizace pro Adobe Acrobat a Reader pro systémy Windows a macOS, které opravují zranitelnosti umožňující například spuštění libovolného kódu, eskalaci privilegií nebo odepření služby. Podle vydavatele nejsou v současnosti známy žádné případy aktivního zneužití těchto chyb.
Podle nizozemského NCSC opravila společnost Adobe několik zranitelností v aplikaci Adobe Illustrator souvisejících se zpracováním souborů. Chyby spočívající v nesprávné autorizaci, chybné validaci vstupu a zápisu mimo meze paměti mohou útočníkovi umožnit spuštění libovolného kódu po otevření škodlivého souboru.
Podle nizozemského NCSC opravila společnost Adobe v řešení Experience Manager několik zranitelností. Chyby zahrnují různé typy cross-site scriptingu (XSS), nesprávnou autorizaci umožňující spuštění libovolného kódu i nesprávnou validaci vstupu vedoucí k obejití bezpečnostních mechanismů a získání zápisových práv.
Adobe podle NCSC-NL opravilo několik zranitelností v Adobe Commerce, které zahrnují stored XSS, chyby v autorizaci a path traversal. Útočníci mohou tyto chyby vzdáleně zneužít k únosu relací, eskalaci privilegií, neoprávněnému přístupu k citlivým informacím či souborům nebo k omezenému narušení dostupnosti služeb.
Podle NCSC-NL společnost Adobe vyřešila vícečetné zranitelnosti v aplikaci Adobe Photoshop Desktop, které souvisely se zpracováním speciálně vytvořených souborů. Chyby zahrnují zápis mimo meze, přetečení celých čísel, nekontrolovanou cestu vyhledávání a přetečení vyrovnávací paměti na haldě, což mohlo útočníkovi umožnit spuštění kódu s právy uživatele.
Společnost Adobe vydala bezpečnostní aktualizace řešící četné zranitelnosti v mnoha svých produktech. Podle zdroje je šest z těchto chyb hodnoceno jako kritických a 42 jako vysoce závažných.
Společnost Adobe vydala bezpečnostní aktualizaci pro Adobe Commerce a Magento Open Source, která opravuje kritickou zranitelnost CVE-2026-75650 s CVSS 10.0 umožňující spuštění libovolného kódu. Výrobce podle zprávy potvrdil, že je tato chyba již aktivně zneužívána v praxi.
Podle bezpečnostního varování CERT-FR bylo v produktech Adobe odhaleno několik zranitelností. Útočník může některé z nich zneužít ke vzdálenému spuštění libovolného kódu, navýšení oprávnění nebo vyvolání vzdáleného odepření služby.
Podle společnosti Qualys opravil Microsoft v rekordním Patch Tuesday celkem 974 zranitelností, z nichž 113 je kritických a dvě byly aktivně zneužívány v praxi. Společnost Adobe vydala opravu pro kritickou zranitelnost CVE-2026-75650 v Adobe Commerce, u níž agentura CISA rovněž potvrdila aktivní zneužívání.
ZDI shrnuje zářijové bezpečnostní aktualizace pro Adobe a Microsoft, kde Adobe řeší 172 chyb včetně aktivně zneužívané zranitelnosti v Adobe Commerce (CVE-2026-75650). Microsoft vydal téměř tisíc oprav, z nichž jsou aktivně zneužívány chyby eskalace oprávnění CVE-2026-81963 a CVE-2026-85880.
Kanadské středisko pro kybernetickou bezpečnost informuje o zranitelnosti v produktech Adobe Commerce a Magento Open Source. Podle společnosti Adobe je zranitelnost CVE-2026-75650 aktivně zneužívána v praxi.
Agentura CISA zařadila do svého katalogu KEV čtyři nové zranitelnosti na základě důkazů o jejich aktivním zneužívání. Týkají se platforem Adobe Commerce a Magento (CVE-2026-75650), systému Microsoft Windows (CVE-2026-81963 a CVE-2026-85880) a řešení N-able N-central (CVE-2026-86218). Americkým federálním civilním úřadům ukládá směrnice BOD 26-04 povinnost tato vysoce riziková bezpečnostní rizika prioritně opravit.
Společnost Adobe opravila zranitelnost v produktech Adobe Commerce a Magento, která se nachází v šablonovacím systému a umožňuje vzdálené spuštění kódu bez nutnosti interakce uživatele. Podle Adobe je tato bezpečnostní chyba již aktivně zneužívána v praxi.
Zdroj uvádí, že zero-day zranitelnost StyleSmuggler, která postihuje všechny verze platforem Magento a Adobe Commerce, je aktivně zneužívána k nasazování linuxového backdooru.
Podle společnosti Aikido Security ohrožuje platformy Magento a Adobe Commerce neautentizované vzdálené spuštění kódu označované jako StyleSmuggler. Zranitelnost zatím nemá přiřazené CVE ani oficiální opravu od společnosti Adobe, Aikido však již nabízí vlastní řešení.
Zdroj uvádí, že Adobe opravila v Adobe Campaign Classic zranitelnosti typu Server-Side Request Forgery (SSRF) a OS Command Injection. Podle zdroje by SSRF umožnila útočníkovi manipulovat požadavky na serveru a potenciálně spustit libovolný kód bez interakce uživatele, zatímco Command Injection by umožnila spouštění libovolných příkazů operačního systému s právy aktuálního uživatele, což by v závislosti na právech mohlo vést až k úplnému kompromitování systému.
Kanadské Cyber Centre upozorňuje na zranitelnosti v řadě produktů Adobe, včetně Campaign Classic, Substance 3D nástrojů, Adobe XD, C2PA Tool a dalších. Zdroj doporučuje uživatelům a správcům, aby si prostudovali podrobnosti a aplikovali dostupné aktualizace.
Adobe vydal bezpečnostní aktualizace řešící více zranitelností v produktech Content Credentials Rust SDK, C2PA Tool, Campaign Classic, XD, Substance 3D Sampler, Substance 3D Painter a Substance 3D Designer. Zdroj uvádí 3 zranitelnosti kritické závažnosti a 29 zranitelností vysoké závažnosti.
Zdroj uvádí tři kritické zranitelnosti v Adobe Campaign Classic (ACC) se skóre CVSS 10.0. Jedná se o dva příklady injektáže OS příkazů (CVE-2026-76197, CVE-2026-76195) a jednu zranitelnost typu SSRF (CVE-2026-76193), pro kterou je k dispozici oficiální oprava.
Týdenní přehled Check Point Research zaznamenává řadu útoků včetně ransomwaru na kolumbijské ministerstvo spravedlnosti a narušení polské zdravotnické platformy MyDr, která postihlo téměř 19 milionů občanů. Zdroj dokumentuje také zranitelnosti v produktech Microsoftu, Applu, Adobu a Zoomu, podrobuje nové AI hrozby a upozorňuje na zvýšenou aktivitu skupiny Lazarus cílící na obranný sektor v Evropě, Indii a Brazílii.
Podle francouského CERT-FR byly v produktech Adobe objeveny zranitelnosti, které mohou útočníkům umožnit vzdálené spuštění kódu, zvýšení oprávnění a vzdálený útok odmítnutím služby.
Podle Dutch National Cyber Security Centre byly opraveny zranitelnosti v Adobe ColdFusion verzích 2025.0.11, 2023.0.22 a starších verzích. Zdroj uvádí, že neoprávnění útočníci mohou tyto zranitelnosti zneužít k vzdálené spuštění kódu, obejití bezpečnostních opatření, zvýšení oprávnění nebo způsobení DoS.
Kanadské Cyber Centre vydalo bezpečnostní poradenství ke zranitelnostem v řadě produktů Adobe, včetně Campaign Classic, Commerce, ColdFusion, Lightroom Classic, Content Credentials nástrojů a Magento Open Source. Centrum vyzývá uživatele a správce, aby si přečetli podrobnosti a aplikovali aktualizace, jakmile budou k dispozici.
Podle zdroje Adobe vydal aktualizace pro řešení více zranitelností – 7 kritické a 27 s vysokou závažností – v produktech Commerce, Magento, ColdFusion, Campaign Classic, Lightroom Classic, Content Credentials Rust SDK, C2PA Tool a Content Credentials JS SDK.
Zdroj uvádí, že Microsoft v srpnu 2026 vydal opravy pro 421 zranitelností včetně 62 kritických a 357 důležitých, přičemž řešil tři zero-day chyby. Adobe zároveň vydal pět poradů řešících 51 zranitelností, z nichž 33 jsou kritické; úspěšné zneužití by mohlo vést k eskalaci privilegií, bypass bezpečnostních funkcí, čtení souborů nebo spuštění libovolného kódu.
Zdroj uvádí přehled bezpečnostních záplat vydaných v srpnu 2026. Adobe vydalo pět bulletinů řešících 51 zranitelností v produktech ColdFusion, Campaign Classic, Commerce, Lightroom Classic a Content Credentials SDK, z nichž ColdFusion a Campaign Classic mají prioritu nasazení 1 s CVSS skóre 10,0. Microsoft pak vydal záplatu na 398 nových CVE, včetně 62 kritických, s důrazem na zranitelnosti v DNS serveru, QUIC komponentě, Exchange Serveru a Azure službách; z nich je pouze jedna aktivně…
Zdroj uvádí zranitelnost v Adobe Creative Cloud, která místním útočníkům umožňuje zvýšit oprávnění. Útočník musí nejdříve získat možnost spustit kód s nízkými oprávněními. Zdroj přiřadil CVSS rating 7.0 a CVE-2026-48272.
Zdroj uvádí zranitelnost v Adobe Creative Cloud Desktop Application, která umožňuje místním útočníkům zvýšit oprávnění. Útočník musí nejdřív dosáhnout schopnosti spustit kód s nízkými oprávněními. Zdroj přiřadil hodnocení CVSS 7.8 a CVE-2026-48344.
Zdroj popisuje rekordem počet bezpečnostních záplat vydaných v červenci 2026. Adobe vydalo 12 bulletinů s 88 CVE (s prioritou na ColdFusion a Commerce), Microsoft pak 621 CVE pokrývajících Windows, Office, Azure, Exchange Server a další produkty, přičemž dva exploity jsou již aktivně využívány v divočině (AD FS, SharePoint) a tři jsou veřejně známé.
Maďarský Národní institut kybernetické bezpečnosti vydal varování ohledně kritických zranitelností v software Microsoft a Adobe. Zdroj uvádí, že Microsoft v červnu 2026 opravil 206 bezpečnostních chyb, včetně tří zranitelností 'zero-day', které jsou aktivně zneužívány; varování zdůrazňuje vážnost těchto zranitelností a rozšíření dotčeného software.
Zdroj přináší recenzi bezpečnostních aktualizací od Adobu a Microsoftu z června 2026. Adobe vydalo 11 bulletinů řešících 123 zranitelností, Microsoft pak rekordních 208 CVE včetně čtyř críticých a více než tří desítek high-severity chyb; mezi nimi jsou zranitelnosti Defenderu a jádra Windows vyžadující urychleného nasazení.
Zdroj přináší přehled květnového Patch Tuesday se 138 novými zranitelnostmi od Microsoftu (včetně kritických chyb v DNS, Netlogonu a Dynamics 365) a 52 zranitelnostmi od Adobu (nejvíce v Commerce s prioritou nasazení 2). Žádné z uvedených chyb nejsou v té době známy veřejnosti ani nejsou aktivně zneužívány.
Zdroj shrnuje dubnové záplaty od Adobu (12 bulletinů, 61 CVE) a Microsoftu (163 nových CVE, celkem 247 s třetími stranami), přičemž jednu zranitelnost SharePointu a jednu v TCP/IP služby již útočníci zneužívají. Zvláštní pozornost věnuje kritickým chybám s možností vzdáleného spuštění kódu, zejména v systémech s IPv6 a IKE zapnutými.
Pořadatelé oznámili druhý ročník soutěže Pwn2Own v Berlíně, která se koná v květnu 2026 s více než jedním milionem dolarů v cenách. Soutěž rozšiřuje kategorie zaměřené na umělou inteligenci (AI databáze, agenti kódování, lokální inference a produkty NVIDIA), přičemž si udržuje tradiční cíle jako prohlížeče, virtualizaci, servery a operační systémy.
Zdroj představuje přehled březnových bezpečnostních záplat od Adobe a Microsoft. Adobe vydal osm bulletinů na 80 zranitelností v produktech včetně Acrobat Readeru, Illustratoru a Experience Manageru; nejzávažnější zranitelnosti v Substance 3D Stager a Premiere Pro by mohly vést ke spuštění libovolného kódu. Microsoft vydal 84 nových CVE, mezi nimiž osm kritických; zdroj zdůrazňuje Excelovskou zranitelnost umožňující exfiltraci dat skrze Copilot agenta a opakující se problémy s Preview Pane v…