Týden 34 · 17. 8. – 23. 8. 2026

156 položek 33 zdrojů 15 zemí 13 v KEV

Souhrnná zpráva za tento týden teprve vznikne — v pondělí 24. 8. ráno, až týden skončí. Níže alespoň průběžně se vyvíjející podklady, ze kterých bude zpráva vycházet. Nenechte si ji ujít a přihlašte se k jejímu odběru e-mailem!

Nejsilnější signál týdne

CISA přidala čtyři zneužívané zranitelnosti do katalogu

CISA zařadila čtyři nové zranitelnosti do katalogu známých zneužívaných chyb: zranitelnost dvojitého uvolnění paměti ve službě Microsoft IKE, slabého ověřování v Microsoft SharePoint, průchodu adresářem ve VMware vCenter od Broadcomu a nesprávného ověřování v macOS od Apple. Agentura zdůrazňuje důležitost katalógu a vyzývá federální agentury a další organizace na rychlou nápravu těchto zranitelností.

KEV ✓ EPSS 0.56 CVE-2026-33824 CVE-2026-55040 CVE-2026-59310 CVE-2026-65400 Microsoft Broadcom Apple veřejná správa US

CISA Advisories ·

shrnutí generováno strojově za 0,0031 USD — otevřít originál

Bezpečnostní poradce VMware (AV26-763) – Aktualizace 1

VMware je ohrožena zranitelnostmi v několika produktech, včetně Cloud Foundation, ESX, vCenter, Workstation a Fusion. Cyber Centre doporučuje uživatelům a správcům zrevidovat dostupné informace a aplikovat aktualizace, které se stanou dostupnými. Agentura CISA přidala CVE-2026-59310 do své databáze zneužívaných zranitelností.

KEV ✓ EPSS 0.01 CVE-2026-41703 CVE-2026-41709 CVE-2026-47876 CVE-2026-59309 CVE-2026-59310 VMware CA

Cyber Centre Kanada ·

shrnutí generováno strojově za 0,0030 USD — otevřít originál

Týdenní zpráva o hrozbách (17. srpna)

Týdenní přehled Check Point Research zaznamenává řadu útoků včetně ransomwaru na kolumbijské ministerstvo spravedlnosti a narušení polské zdravotnické platformy MyDr, která postihlo téměř 19 milionů občanů. Zdroj dokumentuje také zranitelnosti v produktech Microsoftu, Applu, Adobu a Zoomu, podrobuje nové AI hrozby a upozorňuje na zvýšenou aktivitu skupiny Lazarus cílící na obranný sektor v Evropě, Indii a Brazílii.

KEV ✓ EPSS 0.00 CVSS 9.8 CVE-2026-53413 CVE-2026-65400 CVE-2026-68820 CVE-2026-71362 Microsoft Apple Adobe Zoom veřejná správa zdravotnictví obrana energetika IL

Check Point Research ·

shrnutí generováno strojově za 0,0036 USD — otevřít originál

Aktualizace bezpečnostního pokynu pro Apple (AV26-823)

Společnost Apple vydala aktualizaci svého bezpečnostního pokynu č. AV26-823 ze 17. srpna 2026. Zranitelnost CVE-2026-65400 postihuje systémy macOS Tahoe (do verze 26.6.1), macOS Sequoia (do verze 15.7.9) a macOS Sonoma (do verze 14.8.9); podle veřejných zpráv je tato zranitelnost aktivně zneužívána. Cyber Centre Canada doporučuje uživatelům a správcům nainstalovat příslušné aktualizace.

KEV ✓ EPSS 0.00 CVE-2026-65400 Apple CA US 3 zdrojů

Cyber Centre Kanada · CISA KEV · Malwarebytes Labs

shrnutí generováno strojově za 0,0030 USD — otevřít originál

CISA přidala zranitelnost s důkazy aktivního zneužívání

CISA zveřejnila CVE-2025-62593 v Ray-Project jako nově potvrzenou zranitelnost se známým zneužíváním. Zdroj zdůrazňuje, že federální agentury mají povinnost podle direktorivy BOD 26-04 prioritizovat nápravy těchto kritických chyb; CISA doporučuje všem organizacím stejný přístup.

KEV ✓ EPSS 0.00 CVE-2025-62593 Ray-Project veřejná správa US 2 zdrojů

CISA Advisories · CISA KEV

shrnutí generováno strojově za 0,0026 USD — otevřít originál

CVE-2026-68820 v katalogu CISA: požadavky na nápravu

Zranitelnost CVE-2026-68820 je aktivně zneužívána v systému Windows a figuruje v katalogu Known Exploited Vulnerabilities agentury CISA s lhůtami na nápravu podle BOD 26-04: 3 dny pro veřejně přístupné systémy a 14 dní pro interní koncové body. Podle zdroje je nutné nejen nainstalovat opravu (KB5121003 pro Windows 11, KB5120249 pro Windows 10), ale také zajistit restart zařízení, jelikož oprava vyžaduje výměnu ovladače jádra a bez restartu zůstává systém zranitelný.

KEV ✓ EPSS 0.00 CVSS 7.0 CVE-2026-68820 Microsoft Qualys veřejná správa US FR 5 zdrojů

Qualys · CERT-FR – avis · Tenable Research · Microsoft Security · CISA KEV

shrnutí generováno strojově za 0,0040 USD — otevřít originál

Zranitelnosti opraveny v Citrix NetScaler ADC a Gateway

Citrix opravila pět zranitelností v produktech NetScaler ADC a NetScaler Gateway týkajících se nedostatečné validace vstupů, nesprávné kontroly přístupu a chybné správy paměti. Podle zdroje mohou vést k neoprávněnému zveřejnění citlivých informací, odepření služby nebo jiným problémům v závislosti na konfiguraci produktu; pro jednu zranitelnost byl zveřejněn také Proof-of-Concept kód umožňující spuštění libovolného kódu.

EPSS 0.16 CVE-2026-10816 CVE-2026-10817 CVE-2026-13474 CVE-2026-8451 CVE-2026-8452 CVE-2026-8655 Citrix NL CA 2 zdrojů

NCSC-NL · Cyber Centre Kanada

shrnutí generováno strojově za 0,0034 USD — otevřít originál

Kritické zranitelnosti v WordPress pluginech ohrožují stovky tisíc webů

Bezpečnostníci upozornili na dvě kritické zranitelnosti v populárních WordPress pluginech. CVE-2026-15748 (CVSS 9,8) v pluginu Forminator Forms umožňuje neautentizovanému útočníkovi nahrát škodlivý PHP soubor a dosáhnout vzdáleného spuštění kódu; oprava je v verzi 1.56.2. CVE-2026-15826 (CVSS 9,8) v pluginu User Profile Builder umožňuje obejít autentizaci a přihlásit se jako administrátor; opraveno v verzi 3.16.5.

EPSS 0.01 CVSS 9.8 CVE-2026-15748 CVE-2026-15826 WordPress CZ

CSIRT.CZ (CZ.NIC) ·

shrnutí generováno strojově za 0,0032 USD — otevřít originál

Bezpečnostní upozornění na zranitelnost v Microsoft Edge

Cyber Centre Kanada oznámil zranitelnost v Microsoft Edge (Chromium-based) verze starší než 151.0.4129.86. Jde o chybu umožňující vzdálené spuštění kódu (CVE-2026-72970). Centrum doporučuje uživatelům a správcům aplikovat dostupné aktualizace.

EPSS 0.01 CVE-2026-72970 Microsoft CA US 2 zdrojů

Cyber Centre Kanada · Microsoft Security

shrnutí generováno strojově za 0,0025 USD — otevřít originál

Notepad++ 8.9.7 opravuje několik zranitelností

Vydavatel oznámil vydání Notepad++ verze 8.9.7, které řeší čtyři zranitelnosti. Mezi nimi jsou obejití ověřování HMAC v souboru shortcuts.xml, path traversal v pluginu WinGup, přetečení vyrovnávací paměti v expandNppEnvironmentStrs a obejití ověřování v session.xml.

EPSS 0.00 CVSS 8.1 CVE-2026-52886 CVE-2026-54758 CVE-2026-57233 CVE-2026-71858 Notepad++ FI

NCSC-FI ·

shrnutí generováno strojově za 0,0027 USD — otevřít originál

Zranitelnosti v Red Hat Advanced Cluster Management for Kubernetes 2

Vydavatel NCSC-FI oznámil vícečetné zranitelnosti v produktu Red Hat Advanced Cluster Management for Kubernetes 2. Zdroj uvádí nejpřísněji vážnost jako závažnou se skóre CVSS 9,9 a identifikuje deset CVE identifikátorů.

EPSS 0.00 CVSS 9.9 CVE-2026-66780 CVE-2026-66781 CVE-2026-66782 CVE-2026-66783 CVE-2026-66793 CVE-2026-70495 CVE-2026-71472 CVE-2026-73834 CVE-2026-75485 CVE-2026-75924 Red Hat FI

NCSC-FI ·

shrnutí generováno strojově za 0,0025 USD — otevřít originál

CISA vydala dvě doporučení pro průmyslové řídicí systémy

Agentura CISA zveřejnila dvě doporučení zaměřená na bezpečnostní problémy v průmyslových řídicích systémech. Doporučení ICSA-26-230-01 se týká produktu Malcolm a doporučení ICSA-26-230-02 se týká Siemens Simcenter Nastran.

EPSS 0.00 CVSS 8.8 CVE-2026-19670 CVE-2026-19671 CVE-2026-55676 CVE-2026-59086 CVE-2026-63133 CVE-2026-63134 CVE-2026-63177 Siemens výroba a průmysl FI

NCSC-FI ·

shrnutí generováno strojově za 0,0026 USD — otevřít originál

Zranitelnosti v nástroji CISA Malcolm

Podle CISA bylo v síťovém analytickém nástroji Malcolm zjištěno více zranitelností. Verze nižší než 26.06.1 obsahuje chybu umožňující spuštění libovolného kódu při nahrávání souborů, verze nižší než 26.07.0 mají problémy s omezením zdrojů, traversálem cest a kontrolou přístupu, a verze 26.07.1 a starší trpí obcházením ověřování přístupu. Zdroj doporučuje aktualizaci na opravené verze.

EPSS 0.00 CVSS 8.8 CVE-2026-19670 CVE-2026-19671 CVE-2026-55676 CVE-2026-63133 CVE-2026-63134 CVE-2026-63177 CISA US

CISA Advisories ·

shrnutí generováno strojově za 0,0053 USD — otevřít originál

Mattermost: Nedostatečná validace rolí členů desky umožňuje eskalaci oprávnění

Podle zdroje je v Mattermost verze 11.7.x přítomna zranitelnost klasifikovaná jako závažná (CVSS 8.3, CVE-2026-9816), která spočívá v nedostatečné validaci rolí členů desky na straně serveru a umožňuje eskalaci oprávnění. Výrobce zveřejnil opravu.

EPSS 0.00 CVSS 8.3 CVE-2026-9816 Mattermost FI CA 2 zdrojů

NCSC-FI · Cyber Centre Kanada

shrnutí generováno strojově za 0,0026 USD — otevřít originál

ShieldBreak – obejití záplaty v Microsoft Defenderu

Zdroj uvádí, že nová zranitelnost Microsoft Defenderu s identifikátorem CVE-2026-69414 (ShieldBreak) obchází předchozí opravu pro chybu RoguePlanet. Jde o eskalaci privilegií v modulu Malware Protection Engine, kterou Microsoft stále opravuje; zranitelnost vyžaduje lokální přístup a je funkceschopná především s aktivním Defenderem.

EPSS 0.00 CVE-2026-69414 Microsoft US 3 zdrojů

Malwarebytes Labs · BleepingComputer · Microsoft Security

shrnutí generováno strojově za 0,0029 USD — otevřít originál

Zranitelnost v Red Hat Multicluster Engine

Zdroj uvádí závažnou zranitelnost (CVSS 9.1) v modulu managedcluster-import-controller produktu Red Hat Multicluster Engine for Kubernetes, kterou lze zneužít k eskalaci oprávnění a získání administrátorských přihlašovacích údajů na hub clusteru. Řešení není dosud definováno.

EPSS 0.00 CVSS 9.1 CVE-2026-66795 Red Hat FI

NCSC-FI ·

shrnutí generováno strojově za 0,0025 USD — otevřít originál

Předcházení rizikům umělé inteligence při kontrole zdrojového kódu

Mandiant a Google představují Agentic Vulnerability Discovery Harness (AVDH), systém na bázi AI určený k analýze zdrojového kódu a detekci zranitelností. Během deseti měsíců jej společnost Mandiant použila k prozkoumání desítek milionů řádků kódu, přičemž při jedné forenzní analýze odhalila více než 100 kritických zranitelností v průběhu dvou dní. AVDH byl příslušný při 12 přiřazených CVE a pomáhá týmům urychlit detekci zranitelností a simulace útoků.

EPSS 0.00 CVE-2026-13242 CVE-2026-55803 Google Mandiant US

Mandiant / Google TI ·

shrnutí generováno strojově za 0,0044 USD — otevřít originál

Čísla týdne

156položek
33zdrojů
44s CVE
0originálů
13v KEV
největší zdroje BleepingComputer 15 · NCSC-NL 15 · CSIRT Itálie (ACN) 14 · Cyber Centre Kanada 14 · NCSC-FI 13 · Apple Security 12
výrobci Microsoft 19 · Oracle 12 · Apple 12 · GitLab 7 · Mattermost 5 · Google 4
sektory veřejná správa 12 · finance 10 · zdravotnictví 5 · energetika 4 · výroba a průmysl 4 · obchod 3
CVE ve víc zdrojích 23

archiv: týden 33 · týden 32 · odběr /week/rss