Výsledky hledání

výrobce: Adobe× v celém archivu zrušit filtry

60 karet z 65 položek CZ · EN/orig

23

Zranitelnost Adobe Acrobat Pro DC umožňuje vzdálené spuštění kódu

V aplikaci Adobe Acrobat Pro DC byla zjištěna zranitelnost CVE-2026-81987 typu integer overflow při zpracování formátu JPEG, která umožňuje vzdáleným útočníkům spustit libovolný kód. K jejímu zneužití je vyžadována interakce uživatele, který musí navštívit škodlivou stránku nebo otevřít podvržený soubor.

EPSS 0.00 CVSS 7.8 CVE-2026-81987 Adobe US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-658: Adobe Acrobat Pro DC JPEG Parsing Integer Overflow Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Zranitelnost Adobe Acrobat Reader DC umožňuje únik informací přes JPEG2000

Podle Zero Day Initiative obsahuje Adobe Acrobat Reader DC zranitelnost typu 'out-of-bounds read' při zpracování souborů JPEG2000, evidovanou jako CVE-2026-80160. Vzdálený útočník může chybu zneužít k získání citlivých informací, vyžaduje se však interakce uživatele v podobě otevření škodlivého souboru či návštěvy zákeřné stránky. Zranitelnosti bylo přiřazeno CVSS skóre 3.3.

EPSS 0.00 CVSS 3.3 CVE-2026-80160 Adobe US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-659: Adobe Acrobat Reader DC JPEG2000 File Parsing Out-Of-Bounds Read Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Chyba use-after-free v Adobe Acrobat Reader DC umožňuje únik informací

V aplikaci Adobe Acrobat Reader DC byla identifikována zranitelnost typu use-after-free při zpracování písem, evidovaná pod CVE-2026-80162 se skóre CVSS 3,3. Vzdálenému útočníkovi umožňuje získat citlivé informace, zneužití však vyžaduje interakci uživatele v podobě návštěvy škodlivé stránky nebo otevření zákeřného souboru.

EPSS 0.00 CVSS 3.3 CVE-2026-80162 Adobe US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-660: Adobe Acrobat Reader DC Font Parsing Use-After-Free Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Zranitelnost Adobe Acrobat Reader DC umožňuje vzdálené spuštění kódu

V aplikaci Adobe Acrobat Reader DC byla odhalena zranitelnost typu 'use-after-free' evidovaná jako CVE-2026-81985 s hodnocením CVSS 7.8. Podle iniciativy ZDI umožňuje vzdáleným útočníkům spustit libovolný kód, zneužití však vyžaduje interakci uživatele v podobě otevření škodlivého souboru nebo návštěvy zákeřné stránky.

EPSS 0.00 CVSS 7.8 CVE-2026-81985 Adobe US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-661: Adobe Acrobat Reader DC Annotation Use-After-Free Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zranitelnost Use-After-Free v Adobe Acrobat Reader DC umožňuje spuštění kódu

V aplikaci Adobe Acrobat Reader DC byla zjištěna zranitelnost typu 'use-after-free' evidovaná jako CVE-2026-81990 s hodnocením CVSS 7.8. Podle zdroje umožňuje vzdáleným útočníkům spustit libovolný kód, přičemž zneužití vyžaduje interakci uživatele v podobě návštěvy škodlivé stránky nebo otevření zákeřného souboru.

EPSS 0.00 CVSS 7.8 CVE-2026-81990 Adobe US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-662: Adobe Acrobat Reader DC Annotation Use-After-Free Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zranitelnost Adobe Acrobat Pro DC umožňuje vzdálené spuštění kódu

V aplikaci Adobe Acrobat Pro DC byla odhalena use-after-free zranitelnost, která vzdáleným útočníkům umožňuje spustit libovolný kód. Zneužití vyžaduje interakci uživatele v podobě otevření škodlivého souboru nebo návštěvy škodlivé stránky, přičemž zranitelnost je vedena pod označením CVE-2026-81989 se skóre CVSS 7.8.

EPSS 0.00 CVSS 7.8 CVE-2026-81989 Adobe US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-663: Adobe Acrobat Pro DC Annotation Use-After-Free Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zranitelnost Use-After-Free v Adobe Acrobat Reader DC umožňuje spuštění kódu

Podle Zero Day Initiative obsahuje Adobe Acrobat Reader DC zranitelnost typu 'use-after-free' při zpracování anotací, evidovanou jako CVE-2026-81986. Chyba se skóre CVSS 7.8 umožňuje vzdáleným útočníkům spustit libovolný kód, vyžaduje však interakci uživatele spočívající v otevření škodlivého souboru nebo návštěvě škodlivé stránky.

EPSS 0.00 CVSS 7.8 CVE-2026-81986 Adobe US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-664: Adobe Acrobat Reader DC Annotation Use-After-Free Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zranitelnost use-after-free v Adobe Acrobat Reader DC umožňuje spuštění kódu

Podle Zero Day Initiative obsahuje Adobe Acrobat Reader DC zranitelnost typu 'use-after-free' identifikovanou jako CVE-2026-79909 s CVSS skóre 7.8. Chyba umožňuje vzdáleným útočníkům spustit libovolný kód, přičemž zneužití vyžaduje interakci uživatele v podobě otevření škodlivého souboru nebo návštěvy zákeřné stránky.

EPSS 0.00 CVSS 7.8 CVE-2026-79909 Adobe US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-665: Adobe Acrobat Reader DC Annots Report Use-After-Free Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zranitelnost čtení mimo meze v aplikaci Adobe Acrobat Reader DC

V aplikaci Adobe Acrobat Reader DC byla odhalena zranitelnost typu out-of-bounds read při zpracování souborů JPEG2000, evidovaná jako CVE-2026-79910. Podle zprávy umožňuje vzdáleným útočníkům získat citlivé informace, přičemž zneužití vyžaduje interakci uživatele a má přidělené skóre CVSS 3.3.

EPSS 0.00 CVSS 3.3 CVE-2026-79910 Adobe US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-666: Adobe Acrobat Reader DC JPEG2000 File Parsing Out-Of-Bounds Read Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Zranitelnost Use-After-Free v Adobe Acrobat Reader DC umožňuje spuštění kódu

V aplikaci Adobe Acrobat Reader DC byla odhalena zranitelnost typu 'use-after-free' evidovaná jako CVE-2026-81975, která vzdáleným útočníkům umožňuje spustit libovolný kód. Ke zneužití je vyžadována interakce uživatele, konkrétně otevření škodlivého souboru nebo návštěva podvržené stránky; ZDI chybě přiřadila skóre CVSS 7.8.

EPSS 0.00 CVSS 7.8 CVE-2026-81975 Adobe US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-667: Adobe Acrobat Reader DC Annotation Use-After-Free Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zranitelnost use-after-free v Adobe Acrobat Reader DC umožňuje únik informací

V aplikaci Adobe Acrobat Reader DC byla odhalena zranitelnost typu use-after-free evidovaná jako CVE-2026-81984, která vzdáleným útočníkům umožňuje získat citlivé informace. Ke zneužití chyby s hodnocením CVSS 3.3 je podle zprávy vyžadována interakce uživatele v podobě otevření škodlivého souboru nebo návštěvy zákeřné stránky.

EPSS 0.00 CVSS 3.3 CVE-2026-81984 Adobe US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-668: Adobe Acrobat Reader DC Annotation Use-After-Free Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zranitelnost Adobe Acrobat Reader DC při parsování souborů JBIG2

V aplikaci Adobe Acrobat Reader DC byla identifikována zranitelnost typu out-of-bounds read při zpracování souborů JBIG2, evidovaná pod CVE-2026-81978 se skóre CVSS 3.3. Vzdálený útočník může chybu zneužít k získání citlivých informací, vyžaduje se však interakce uživatele v podobě otevření zákeřného souboru nebo návštěvy podvodné stránky.

EPSS 0.00 CVSS 3.3 CVE-2026-81978 Adobe US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-669: Adobe Acrobat Reader DC JBIG2 File Parsing Out-Of-Bounds Read Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zranitelnost čtení mimo paměť v Adobe Acrobat Pro DC umožňuje únik informací

Podle Zero Day Initiative obsahuje Adobe Acrobat Pro DC zranitelnost Doc Object typu out-of-bounds read s identifikátorem CVE-2026-81991 a CVSS skóre 3.3. Vzdálený útočník může získat citlivé informace, zneužití však vyžaduje interakci uživatele v podobě otevření škodlivého souboru nebo návštěvy zákeřné stránky.

EPSS 0.00 CVSS 3.3 CVE-2026-81991 Adobe US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-670: Adobe Acrobat Pro DC Doc Object Out-Of-Bounds Read Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Chyba typu 'type confusion' v aplikaci Adobe Acrobat Reader DC umožňuje spuštění kódu

V aplikaci Adobe Acrobat Reader DC byla nalezena zranitelnost typu 'type confusion' evidovaná jako CVE-2026-80161, která vzdáleným útočníkům umožňuje spustit libovolný kód. Podle iniciativy ZDI, která chybě přiřadila skóre CVSS 7.8, vyžaduje zneužití interakci uživatele v podobě návštěvy škodlivé stránky nebo otevření zákeřného souboru.

EPSS 0.00 CVSS 7.8 CVE-2026-80161 Adobe US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-671: Adobe Acrobat Reader DC Dialog Object Type Confusion Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zranitelnost úniku informací v Adobe Acrobat Reader DC

V aplikaci Adobe Acrobat Reader DC byla zjištěna zranitelnost typu 'integer underflow' při zpracování souborů PDF, která vzdáleným útočníkům umožňuje získat citlivé informace. Zneužití pod identifikátorem CVE-2026-81977 vyžaduje interakci uživatele a organizace ZDI mu přiřadila závažnost CVSS 3.3.

EPSS 0.00 CVSS 3.3 CVE-2026-81977 Adobe US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-672: Adobe Acrobat Reader DC PDF File Parsing Integer Underflow Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Chyba vzdáleného spuštění kódu v aplikaci Adobe Acrobat Pro DC

V aplikaci Adobe Acrobat Pro DC byla odhalena zranitelnost typu 'use-after-free' v objektu Doc, která vzdáleným útočníkům umožňuje spustit libovolný kód. Podle Zero Day Initiative je ke zneužití chyby CVE-2026-81988 se závažností CVSS 7.8 vyžadována interakce uživatele, například otevření škodlivého souboru nebo návštěva podvodné stránky.

EPSS 0.00 CVSS 7.8 CVE-2026-81988 Adobe US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-673: Adobe Acrobat Pro DC Doc Object Use-After-Free Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zranitelnost vzdáleného spuštění kódu v Adobe Acrobat Reader DC

V aplikaci Adobe Acrobat Reader DC byla odhalena zranitelnost typu out-of-bounds write při zpracování anotací, evidovaná jako CVE-2026-81981. Podle ZDI umožňuje vzdáleným útočníkům spustit libovolný kód, přičemž zneužití vyžaduje interakci uživatele v podobě otevření škodlivého souboru nebo návštěvy zákeřné stránky.

EPSS 0.00 CVSS 7.8 CVE-2026-81981 Adobe US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-674: Adobe Acrobat Reader DC Annotation Out-Of-Bounds Write Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Chyba typu use-after-free v Adobe Acrobat Reader DC umožňuje vzdálené spuštění kódu

V aplikaci Adobe Acrobat Reader DC byla odhalena zranitelnost typu use-after-free evidovaná jako CVE-2026-81976. Podle ZDI umožňuje vzdáleným útočníkům spustit libovolný kód, pokud uživatel navštíví škodlivou stránku nebo otevře podvržený soubor. Zranitelnosti bylo přiřazeno CVSS skóre 7.8.

EPSS 0.00 CVSS 7.8 CVE-2026-81976 Adobe US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-675: Adobe Acrobat Reader DC Annotation Use-After-Free Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zranitelnost use-after-free v Adobe Acrobat Reader DC umožňuje spuštění kódu

Zranitelnost typu 'use-after-free' v součásti DigSig aplikace Adobe Acrobat Reader DC umožňuje vzdáleným útočníkům spustit libovolný kód. K jejímu zneužití je vyžadována interakce uživatele, který musí otevřít škodlivý soubor nebo navštívit zákeřnou stránku. Chyba byla označena jako CVE-2026-81973 se skóre CVSS 7.8.

EPSS 0.00 CVSS 7.8 CVE-2026-81973 Adobe US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-676: Adobe Acrobat Reader DC DigSig Use-After-Free Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zranitelnost přetečení celého čísla v Adobe Photoshop umožňuje spuštění kódu

Podle Zero Day Initiative obsahuje Adobe Photoshop zranitelnost přetečení celého čísla při zpracování obrazových dat DCM JPEG-LS, evidovanou jako CVE-2026-75771. Chyba umožňuje vzdáleným útočníkům spustit libovolný kód, přičemž zneužití vyžaduje interakci uživatele, například otevření škodlivého souboru nebo návštěvu podvodné stránky.

EPSS 0.00 CVSS 7.8 CVE-2026-75771 Adobe US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-677: Adobe Photoshop DCM JPEG-LS Image Parsing Integer Overflow Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Zranitelnost přetečení celého čísla v aplikaci Adobe Photoshop

V aplikaci Adobe Photoshop byla odhalena zranitelnost přetečení celého čísla při zpracování souborů DCM, evidovaná jako CVE-2026-75863 se závažností CVSS 7.8. Podle iniciativy ZDI umožňuje vzdáleným útočníkům spustit libovolný kód, přičemž zneužití vyžaduje interakci uživatele spočívající v otevření škodlivého souboru nebo návštěvě nebezpečné stránky.

EPSS 0.00 CVSS 7.8 CVE-2026-75863 Adobe US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-678: Adobe Photoshop DCM File Parsing Integer Overflow Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zranitelnost přetečení celého čísla v Adobe Photoshop umožňuje spuštění kódu

Podle Zero Day Initiative obsahuje Adobe Photoshop zranitelnost typu přetečení celého čísla při zpracování obrázků DCM JPEG, evidovanou jako CVE-2026-75862 s hodnocením CVSS 7.8. Vzdálený útočník může chybu zneužít ke spuštění libovolného kódu, přičemž je vyžadována interakce uživatele v podobě otevření škodlivého souboru nebo návštěvy zákeřné stránky.

EPSS 0.00 CVSS 7.8 CVE-2026-75862 Adobe US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-679: Adobe Photoshop DCM JPEG Image Parsing Integer Overflow Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Bezpečnostní aktualizace pro Adobe Acrobat a Reader

Společnost Adobe vydala bezpečnostní aktualizace pro Adobe Acrobat a Reader pro systémy Windows a macOS, které opravují zranitelnosti umožňující například spuštění libovolného kódu, eskalaci privilegií nebo odepření služby. Podle vydavatele nejsou v současnosti známy žádné případy aktivního zneužití těchto chyb.

CVSS 8.8 Adobe FI

tg: zranitelnost tg: novinka v produktu

· NCSC-FI · Security update available for Adobe Acrobat and Reader (APSB26-141)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

9

Opravy zranitelností v programu Adobe Illustrator

Podle nizozemského NCSC opravila společnost Adobe několik zranitelností v aplikaci Adobe Illustrator souvisejících se zpracováním souborů. Chyby spočívající v nesprávné autorizaci, chybné validaci vstupu a zápisu mimo meze paměti mohou útočníkovi umožnit spuštění libovolného kódu po otevření škodlivého souboru.

Adobe NL

tg: zranitelnost

· NCSC-NL · NCSC-2026-0364 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Illustrator

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Adobe opravilo zranitelnosti v nástroji Experience Manager

Podle nizozemského NCSC opravila společnost Adobe v řešení Experience Manager několik zranitelností. Chyby zahrnují různé typy cross-site scriptingu (XSS), nesprávnou autorizaci umožňující spuštění libovolného kódu i nesprávnou validaci vstupu vedoucí k obejití bezpečnostních mechanismů a získání zápisových práv.

Adobe NL

tg: zranitelnost

· NCSC-NL · NCSC-2026-0363 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Experience Manager

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Opravy zranitelností v Adobe ColdFusion

Adobe podle NCSC-NL opravilo v aplikaci ColdFusion několik zranitelností. Chyby zahrnují stored i reflected XSS, dynamické vyhodnocování kódu umožňující vzdálené spuštění kódu, SQL injection, obcházení řízení přístupu vedoucí ke čtení souborů, nesprávnou validaci vstupů a riziko denial-of-service způsobené vyčerpáním systémových prostředků.

Adobe NL

tg: zranitelnost

· NCSC-NL · NCSC-2026-0362 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe ColdFusion

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Opravy zranitelností v platformě Adobe Commerce

Adobe podle NCSC-NL opravilo několik zranitelností v Adobe Commerce, které zahrnují stored XSS, chyby v autorizaci a path traversal. Útočníci mohou tyto chyby vzdáleně zneužít k únosu relací, eskalaci privilegií, neoprávněnému přístupu k citlivým informacím či souborům nebo k omezenému narušení dostupnosti služeb.

Adobe NL

tg: zranitelnost

· NCSC-NL · NCSC-2026-0361 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Commerce

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Adobe opravilo zranitelnosti v aplikaci Photoshop Desktop

Podle NCSC-NL společnost Adobe vyřešila vícečetné zranitelnosti v aplikaci Adobe Photoshop Desktop, které souvisely se zpracováním speciálně vytvořených souborů. Chyby zahrnují zápis mimo meze, přetečení celých čísel, nekontrolovanou cestu vyhledávání a přetečení vyrovnávací paměti na haldě, což mohlo útočníkovi umožnit spuštění kódu s právy uživatele.

Adobe NL

tg: zranitelnost

· NCSC-NL · NCSC-2026-0360 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Photoshop Desktop

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

SPOJENO PŘES CVE Bezpečnostní aktualizace pro Adobe Commerce řeší aktivně zneužívanou zranitelnost

Společnost Adobe vydala bezpečnostní aktualizaci pro Adobe Commerce a Magento Open Source, která opravuje kritickou zranitelnost CVE-2026-75650 s CVSS 10.0 umožňující spuštění libovolného kódu. Výrobce podle zprávy potvrdil, že je tato chyba již aktivně zneužívána v praxi.

KEV ✓ EPSS 0.02 CVSS 10.0 CVE-2026-75650 Adobe Magento obchod FI US IT FR

tg: zneužíváno tg: zranitelnost tg: rozbor tp: malware

· NCSC-FI · Security update available for Adobe Commerce | APSB26-146 · Tenable Research · StyleSmuggler (CVE-2026-75650): Frequently asked questions about Adobe Commerce and Magento zero-day · BleepingComputer · Adobe fixes critical Magento zero-day exploited to backdoor servers · CSIRT Itálie (ACN) · Adobe: rilevato sfruttamento in rete della CVE-2026-75650 · CISA KEV · Adobe Commerce and Magento Improper Neutralization of Special Elements Used in a Template Engine Vulnerability (CVE-2026-75650) · CERT-FR – avis · Vulnérabilité dans les produits Adobe (08 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Mnohočetné zranitelnosti v produktech Adobe

Podle bezpečnostního varování CERT-FR bylo v produktech Adobe odhaleno několik zranitelností. Útočník může některé z nich zneužít ke vzdálenému spuštění libovolného kódu, navýšení oprávnění nebo vyvolání vzdáleného odepření služby.

Adobe FR

tg: zranitelnost tp: DDoS

· CERT-FR – avis · Multiples vulnérabilités dans les produits Adobe (09 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

5

Přehled záplat Microsoftu a Adobe za září 2026

Podle společnosti Qualys opravil Microsoft v rekordním Patch Tuesday celkem 974 zranitelností, z nichž 113 je kritických a dvě byly aktivně zneužívány v praxi. Společnost Adobe vydala opravu pro kritickou zranitelnost CVE-2026-75650 v Adobe Commerce, u níž agentura CISA rovněž potvrdila aktivní zneužívání.

Microsoft Adobe US

tg: zneužíváno tg: zranitelnost tg: přehled

· Qualys · Microsoft and Adobe Patch Tuesday, September 2026 Security Update Review

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0025 USD

Přehled bezpečnostních aktualizací za září 2026

ZDI shrnuje zářijové bezpečnostní aktualizace pro Adobe a Microsoft, kde Adobe řeší 172 chyb včetně aktivně zneužívané zranitelnosti v Adobe Commerce (CVE-2026-75650). Microsoft vydal téměř tisíc oprav, z nichž jsou aktivně zneužívány chyby eskalace oprávnění CVE-2026-81963 a CVE-2026-85880.

KEV ✓ EPSS 0.02 CVSS 10.0 CVE-2026-55007 CVE-2026-65669 CVE-2026-69465 CVE-2026-69525 CVE-2026-75650 CVE-2026-80097 CVE-2026-81963 CVE-2026-85880 Adobe Microsoft US

tg: zneužíváno tg: zranitelnost tg: přehled

· ZDI Blog · The September 2026 Security Update Review

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

CISA přidala do katalogu KEV čtyři aktivně zneužívané zranitelnosti

Agentura CISA zařadila do svého katalogu KEV čtyři nové zranitelnosti na základě důkazů o jejich aktivním zneužívání. Týkají se platforem Adobe Commerce a Magento (CVE-2026-75650), systému Microsoft Windows (CVE-2026-81963 a CVE-2026-85880) a řešení N-able N-central (CVE-2026-86218). Americkým federálním civilním úřadům ukládá směrnice BOD 26-04 povinnost tato vysoce riziková bezpečnostní rizika prioritně opravit.

KEV ✓ EPSS 0.02 CVE-2026-75650 CVE-2026-81963 CVE-2026-85880 CVE-2026-86218 Adobe Magento Microsoft N-able veřejná správa US

tg: zneužíváno tg: zranitelnost tg: regulace

· CISA Advisories · CISA Adds Four Known Exploited Vulnerabilities to Catalog

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0016 USD

Opravená zranitelnost v Adobe Commerce a Magento

Společnost Adobe opravila zranitelnost v produktech Adobe Commerce a Magento, která se nachází v šablonovacím systému a umožňuje vzdálené spuštění kódu bez nutnosti interakce uživatele. Podle Adobe je tato bezpečnostní chyba již aktivně zneužívána v praxi.

Adobe NL

tg: zneužíváno tg: zranitelnost

· NCSC-NL · NCSC-2026-0344 [1.00] [H/H] Kwetsbaarheid verholpen in Adobe Commerce en Magento

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

2

StyleSmuggler: neautentizované RCE v Magento a Adobe Commerce

Podle společnosti Aikido Security ohrožuje platformy Magento a Adobe Commerce neautentizované vzdálené spuštění kódu označované jako StyleSmuggler. Zranitelnost zatím nemá přiřazené CVE ani oficiální opravu od společnosti Adobe, Aikido však již nabízí vlastní řešení.

Adobe Magento BE

tg: zranitelnost tg: propagace

· Aikido Security · StyleSmuggler fix: patch the Magento and Adobe Commerce RCE

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

1

Adobe Campaign Classic – opravy zranitelností

Zdroj uvádí, že Adobe opravila v Adobe Campaign Classic zranitelnosti typu Server-Side Request Forgery (SSRF) a OS Command Injection. Podle zdroje by SSRF umožnila útočníkovi manipulovat požadavky na serveru a potenciálně spustit libovolný kód bez interakce uživatele, zatímco Command Injection by umožnila spouštění libovolných příkazů operačního systému s právy aktuálního uživatele, což by v závislosti na právech mohlo vést až k úplnému kompromitování systému.

Adobe NL

· NCSC-NL · NCSC-2026-0331 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Campaign Classic

Shrnutí generováno strojově za 0,0029 USD

3

Bezpečnostní poradce Adobe (AV26-848)

Kanadské Cyber Centre upozorňuje na zranitelnosti v řadě produktů Adobe, včetně Campaign Classic, Substance 3D nástrojů, Adobe XD, C2PA Tool a dalších. Zdroj doporučuje uživatelům a správcům, aby si prostudovali podrobnosti a aplikovali dostupné aktualizace.

Adobe CA

· Cyber Centre Kanada · Adobe security advisory (AV26-848)

Shrnutí generováno strojově za 0,0026 USD

Adobe: bezpečnostní aktualizace

Adobe vydal bezpečnostní aktualizace řešící více zranitelností v produktech Content Credentials Rust SDK, C2PA Tool, Campaign Classic, XD, Substance 3D Sampler, Substance 3D Painter a Substance 3D Designer. Zdroj uvádí 3 zranitelnosti kritické závažnosti a 29 zranitelností vysoké závažnosti.

Adobe IT

· CSIRT Itálie (ACN) · Adobe: aggiornamenti di sicurezza

Shrnutí generováno strojově za 0,0025 USD

Kritické zranitelnosti v Adobe Campaign Classic

Zdroj uvádí tři kritické zranitelnosti v Adobe Campaign Classic (ACC) se skóre CVSS 10.0. Jedná se o dva příklady injektáže OS příkazů (CVE-2026-76197, CVE-2026-76195) a jednu zranitelnost typu SSRF (CVE-2026-76193), pro kterou je k dispozici oficiální oprava.

EPSS 0.02 CVSS 10.0 CVE-2026-76193 CVE-2026-76195 CVE-2026-76197 Adobe FI

· NCSC-FI · Multible critical vulnerabilities in Adobe Campaign Classic (ACC)

Shrnutí generováno strojově za 0,0027 USD

1

Týdenní zpráva o hrozbách (17. srpna)

Týdenní přehled Check Point Research zaznamenává řadu útoků včetně ransomwaru na kolumbijské ministerstvo spravedlnosti a narušení polské zdravotnické platformy MyDr, která postihlo téměř 19 milionů občanů. Zdroj dokumentuje také zranitelnosti v produktech Microsoftu, Applu, Adobu a Zoomu, podrobuje nové AI hrozby a upozorňuje na zvýšenou aktivitu skupiny Lazarus cílící na obranný sektor v Evropě, Indii a Brazílii.

KEV ✓ EPSS 0.25 CVSS 9.8 CVE-2026-53413 CVE-2026-65400 CVE-2026-68820 CVE-2026-71362 Microsoft Apple Adobe Zoom veřejná správa zdravotnictví obrana energetika IL

· Check Point Research · 17th August – Threat Intelligence Report

Shrnutí generováno strojově za 0,0036 USD

1

3

Zranitelnosti opraveny v Adobe ColdFusion

Podle Dutch National Cyber Security Centre byly opraveny zranitelnosti v Adobe ColdFusion verzích 2025.0.11, 2023.0.22 a starších verzích. Zdroj uvádí, že neoprávnění útočníci mohou tyto zranitelnosti zneužít k vzdálené spuštění kódu, obejití bezpečnostních opatření, zvýšení oprávnění nebo způsobení DoS.

Adobe NL

· NCSC-NL · NCSC-2026-0294 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe ColdFusion

Shrnutí generováno strojově za 0,0026 USD

Bezpečnostní porada Adobe (AV26-808)

Kanadské Cyber Centre vydalo bezpečnostní poradenství ke zranitelnostem v řadě produktů Adobe, včetně Campaign Classic, Commerce, ColdFusion, Lightroom Classic, Content Credentials nástrojů a Magento Open Source. Centrum vyzývá uživatele a správce, aby si přečetli podrobnosti a aplikovali aktualizace, jakmile budou k dispozici.

Adobe CA

· Cyber Centre Kanada · Adobe security advisory (AV26-808)

Shrnutí generováno strojově za 0,0029 USD

Adobe: bezpečnostní aktualizace

Podle zdroje Adobe vydal aktualizace pro řešení více zranitelností – 7 kritické a 27 s vysokou závažností – v produktech Commerce, Magento, ColdFusion, Campaign Classic, Lightroom Classic, Content Credentials Rust SDK, C2PA Tool a Content Credentials JS SDK.

Adobe IT

· CSIRT Itálie (ACN) · Adobe: aggiornamenti di sicurezza

Shrnutí generováno strojově za 0,0024 USD

2

Opravy bezpečnosti Microsoft a Adobe – srpen 2026

Zdroj uvádí, že Microsoft v srpnu 2026 vydal opravy pro 421 zranitelností včetně 62 kritických a 357 důležitých, přičemž řešil tři zero-day chyby. Adobe zároveň vydal pět poradů řešících 51 zranitelností, z nichž 33 jsou kritické; úspěšné zneužití by mohlo vést k eskalaci privilegií, bypass bezpečnostních funkcí, čtení souborů nebo spuštění libovolného kódu.

Microsoft Adobe US

· Qualys · Microsoft and Adobe Patch Tuesday, August 2026 Security Update Review

Shrnutí generováno strojově za 0,0042 USD

Přehled bezpečnostních aktualizací z srpna 2026

Zdroj uvádí přehled bezpečnostních záplat vydaných v srpnu 2026. Adobe vydalo pět bulletinů řešících 51 zranitelností v produktech ColdFusion, Campaign Classic, Commerce, Lightroom Classic a Content Credentials SDK, z nichž ColdFusion a Campaign Classic mají prioritu nasazení 1 s CVSS skóre 10,0. Microsoft pak vydal záplatu na 398 nových CVE, včetně 62 kritických, s důrazem na zranitelnosti v DNS serveru, QUIC komponentě, Exchange Serveru a Azure službách; z nich je pouze jedna aktivně…

Adobe Microsoft US

· ZDI Blog · The August 2026 Security Update Review

Shrnutí generováno strojově za 0,0046 USD

2

Zranitelnost Adobe Creative Cloud umožňující zvýšení oprávnění

Zdroj uvádí zranitelnost v Adobe Creative Cloud, která místním útočníkům umožňuje zvýšit oprávnění. Útočník musí nejdříve získat možnost spustit kód s nízkými oprávněními. Zdroj přiřadil CVSS rating 7.0 a CVE-2026-48272.

EPSS 0.00 CVSS 7.0 CVE-2026-48272 Adobe US

· Zero Day Initiative · ZDI-26-419: Adobe Creative Cloud AdobeUpdateService Uncontrolled Search Path Element Local Privilege Escalation Vulnerability

Shrnutí generováno strojově za 0,0023 USD

Zvýšení oprávnění v Adobe Creative Cloud

Zdroj uvádí zranitelnost v Adobe Creative Cloud Desktop Application, která umožňuje místním útočníkům zvýšit oprávnění. Útočník musí nejdřív dosáhnout schopnosti spustit kód s nízkými oprávněními. Zdroj přiřadil hodnocení CVSS 7.8 a CVE-2026-48344.

EPSS 0.00 CVSS 7.8 CVE-2026-48344 Adobe US

· Zero Day Initiative · ZDI-26-420: Adobe Creative Cloud AGSService Incorrect Permission Assignment Local Privilege Escalation Vulnerability

Shrnutí generováno strojově za 0,0023 USD

1

Přehled bezpečnostních záplat červenec 2026

Zdroj popisuje rekordem počet bezpečnostních záplat vydaných v červenci 2026. Adobe vydalo 12 bulletinů s 88 CVE (s prioritou na ColdFusion a Commerce), Microsoft pak 621 CVE pokrývajících Windows, Office, Azure, Exchange Server a další produkty, přičemž dva exploity jsou již aktivně využívány v divočině (AD FS, SharePoint) a tři jsou veřejně známé.

KEV ✓ EPSS 0.85 CVSS 9.9 CVE-2026-50518 CVE-2026-50522 CVE-2026-55008 CVE-2026-55010 CVE-2026-56155 CVE-2026-56164 CVE-2026-56188 CVE-2026-56190 CVE-2026-57092 Adobe Microsoft Apple US

· ZDI Blog · The July 2026 Security Update Review

Shrnutí generováno strojově za 0,0044 USD

1

Varování před kritickými zranitelnostmi v Microsoft a Adobe

Maďarský Národní institut kybernetické bezpečnosti vydal varování ohledně kritických zranitelností v software Microsoft a Adobe. Zdroj uvádí, že Microsoft v červnu 2026 opravil 206 bezpečnostních chyb, včetně tří zranitelností 'zero-day', které jsou aktivně zneužívány; varování zdůrazňuje vážnost těchto zranitelností a rozšíření dotčeného software.

Microsoft Adobe HU

· NKI Maďarsko · Riasztás Microsoft és Adobe szoftverek 2026 júniusában javított sérülékenységeiről

Shrnutí generováno strojově za 0,0027 USD

1

1

Přehled bezpečnostních záplat z června 2026

Zdroj přináší recenzi bezpečnostních aktualizací od Adobu a Microsoftu z června 2026. Adobe vydalo 11 bulletinů řešících 123 zranitelností, Microsoft pak rekordních 208 CVE včetně čtyř críticých a více než tří desítek high-severity chyb; mezi nimi jsou zranitelnosti Defenderu a jádra Windows vyžadující urychleného nasazení.

KEV ✓ EPSS 0.54 CVSS 10.0 CVE-2025-10263 CVE-2026-32193 CVE-2026-41091 CVE-2026-44815 CVE-2026-45585 CVE-2026-45586 CVE-2026-45657 CVE-2026-47291 CVE-2026-47644 CVE-2026-48567 CVE-2026-49160 CVE-2026-50507 Adobe Microsoft US

· ZDI Blog · The June 2026 Security Update Review

Shrnutí generováno strojově za 0,0044 USD

1

Přehled bezpečnostních záplat za květen 2026

Zdroj přináší přehled květnového Patch Tuesday se 138 novými zranitelnostmi od Microsoftu (včetně kritických chyb v DNS, Netlogonu a Dynamics 365) a 52 zranitelnostmi od Adobu (nejvíce v Commerce s prioritou nasazení 2). Žádné z uvedených chyb nejsou v té době známy veřejnosti ani nejsou aktivně zneužívány.

Microsoft Adobe US

· ZDI Blog · The May 2026 Security Update Review

Shrnutí generováno strojově za 0,0048 USD

1

Přehled bezpečnostních aktualizací duben 2026

Zdroj shrnuje dubnové záplaty od Adobu (12 bulletinů, 61 CVE) a Microsoftu (163 nových CVE, celkem 247 s třetími stranami), přičemž jednu zranitelnost SharePointu a jednu v TCP/IP služby již útočníci zneužívají. Zvláštní pozornost věnuje kritickým chybám s možností vzdáleného spuštění kódu, zejména v systémech s IPv6 a IKE zapnutými.

Adobe Microsoft US

· ZDI Blog · The April 2026 Security Update Review

Shrnutí generováno strojově za 0,0048 USD

1

Pwn2Own Berlin 2026

Pořadatelé oznámili druhý ročník soutěže Pwn2Own v Berlíně, která se koná v květnu 2026 s více než jedním milionem dolarů v cenách. Soutěž rozšiřuje kategorie zaměřené na umělou inteligenci (AI databáze, agenti kódování, lokální inference a produkty NVIDIA), přičemž si udržuje tradiční cíle jako prohlížeče, virtualizaci, servery a operační systémy.

Microsoft VMware Adobe AWS US

· ZDI Blog · Announcing Pwn2Own Berlin for 2026

Shrnutí generováno strojově za 0,0044 USD

1

Přehled bezpečnostních záplat březen 2026

Zdroj představuje přehled březnových bezpečnostních záplat od Adobe a Microsoft. Adobe vydal osm bulletinů na 80 zranitelností v produktech včetně Acrobat Readeru, Illustratoru a Experience Manageru; nejzávažnější zranitelnosti v Substance 3D Stager a Premiere Pro by mohly vést ke spuštění libovolného kódu. Microsoft vydal 84 nových CVE, mezi nimiž osm kritických; zdroj zdůrazňuje Excelovskou zranitelnost umožňující exfiltraci dat skrze Copilot agenta a opakující se problémy s Preview Pane v…

Adobe Microsoft US

· ZDI Blog · The March 2026 Security Update Review

Shrnutí generováno strojově za 0,0049 USD