Týden 34 · 17. 8. – 23. 8. 2026

391 položek 39 zdrojů 19 zemí 34 v KEV 323 přečtených originálů

Rychlý průřez týdnem

Týden ovládly kritické chyby v perimetrových a cloudových službách: Citrix vyzval k rychlému záplatování NetScaleru, Zimbra a Microsoft Entra ID se dostaly do katalogu zneužívaných chyb. Americké agentury varovaly před AI-generovanými exploity proti průmyslovým řídicím systémům.

Citrix NetScaler: dvě nové chyby a čerstvá historie zneužívání

Dvě nové zranitelnosti v NetScaler ADC a Gateway popsalo během týdne devět zdrojů. Jedna umožňuje obejití autentizace a je podle Citrixu zneužitelná jen u zařízení nakonfigurovaných jako Gateway nebo AAA virtual server, druhá vede k odmítnutí služby při zapnutém SIP ALG. Skóre se mezi zdroji liší podle verze metriky, Rapid7 uvádí 9,3. BleepingComputer, Rapid7 ani NCSC-FI neuvádějí zneužívání nových chyb; doloženo je u starší sady Citrix CVE z března a června. ShadowServer podle BleepingComputeru vidí online přes 22 000 instancí NetScaler ADC.

5 karet · 3 v KEV

Hvězdička u CVE znamená, že jsem to číslo vytáhl z širšího textu článku. Neukazuju u něj proto KEV, EPSS ani CVSS, a to preventivně, protože článek se na něj mohl jen odkazovat, třeba jako na starší kauzu.

SPOJENO PŘES CVE Chyby v Citrix NetScaler ADC a Gateway umožňují obejití autentizace a DoS

Citrix opravil zranitelnosti CVE-2026-19489 a CVE-2026-19490 v produktech NetScaler ADC a NetScaler Gateway s hodnocením CVSS 4.0 v rozmezí 8,8 až 9,3. Chyba CVE-2026-19490 umožňuje vzdálenému neautentizovanému útočníkovi obejít autentizační mechanismy u specifických konfigurací zařízení, zatímco přetečení vyrovnávací paměti CVE-2026-19489 může způsobit odepření služby nebo nepředvídatelné chování.

KEV ✓ EPSS 0.23 CVSS 9.3 CVE-2026-19489 CVE-2026-19490 Citrix US CA IT NL FI FR

tg: varování tg: zneužíváno tg: zranitelnost tp: identita

· BleepingComputer · Citrix admins warned to shut down NetScalers over 2 exploited zero-days · Cyber Centre Kanada · AL26-019 - Vulnerabilities impacting Citrix NetScaler ADC and NetScaler Gateway - CVE-2026-19490 and CVE-2026-19489 · CSIRT Itálie (ACN) · Vulnerabilità in prodotti Citrix · NCSC-NL · NCSC-2026-0318 [1.00] [M/M] Kwetsbaarheden verholpen in Citrix NetScaler ADC en NetScaler Gateway · zachyceno · NCSC-FI · Citrix Netscaler ADC ja Gateway -tuotteissa kriittisiä haavoittuvuuksia · zachyceno · CERT-FR – avis · Multiples vulnérabilités dans les produits Citrix (20 août 2026)

Shrnuto strojově ze 7 zpráv (gemini-3.8-flash) za 0,0035 USD

SPOJENO PŘES CVE Kritická zranitelnost CVE-2026-19490 v Citrix NetScaler je aktivně zneužívána

Kritická zranitelnost CVE-2026-19490 s CVSS v4.0 skóre 9.3 umožňuje neautentizovanému vzdálenému útočníkovi obejít autentizaci v produktech Citrix NetScaler ADC a NetScaler Gateway bez interakce uživatele. Chyba je již aktivně zneužívána při útocích a agentura CISA ji zařadila do katalogu známých zneužívaných zranitelností.

KEV ✓ EPSS 0.23 CVSS 9.3 CVE-2026-19490 Citrix SE US

tg: zneužíváno tg: zranitelnost tp: identita

· CERT-SE · Kritisk sårbarhet i Citrix NetScaler ADC och NetScaler Gateway · zachyceno · CISA KEV · Citrix NetScaler Authentication Bypass Using an Alternate Path or Channel Vulnerability (CVE-2026-19490) · BleepingComputer · Critical Citrix NetScaler auth bypass now leveraged in attacks · Rapid7 · CVE-2026-19490: Critical Vulnerability Affecting Citrix NetScaler ADC and NetScaler Gateway

Shrnuto strojově z 5 zpráv (gemini-3.8-flash) za 0,0025 USD

SPOJENO PŘES CVE Zranitelnosti opraveny v Citrix NetScaler ADC a Gateway

Citrix opravila pět zranitelností v produktech NetScaler ADC a NetScaler Gateway týkajících se nedostatečné validace vstupů, nesprávné kontroly přístupu a chybné správy paměti. Podle zdroje mohou vést k neoprávněnému zveřejnění citlivých informací, odepření služby nebo jiným problémům v závislosti na konfiguraci produktu; pro jednu zranitelnost byl zveřejněn také Proof-of-Concept kód umožňující spuštění libovolného kódu.

KEV ✓ EPSS 0.01 CVE-2026-10816 CVE-2026-10817 CVE-2026-13474 CVE-2026-8451 CVE-2026-8452 CVE-2026-8655 Citrix NL CA

· NCSC-NL · NCSC-2026-0216 [1.01] [M/H] Kwetsbaarheden verholpen in Citrix Netscaler ADC en Netscaler Gateway · Cyber Centre Kanada · Citrix security advisory (AV26-645) – Update 2

Shrnutí generováno strojově za 0,0034 USD

Zimbra: aktivně zneužívaná chyba v SNMP komponentě

Command injection v monitorovací komponentě Zimbra Collaboration Suite umožňuje neautentizovanému útočníkovi spustit příkazy operačního systému. NCSC-NL doplňuje podmínku, že musí být nainstalován balíček zimbra-snmp a zapnuté SNMP notifikace. Oprava vyšla ve verzi 10.1.20 už v červenci. O aktivním zneužívání informoval podle BleepingComputeru polský CERT, CERT-FR se odvolává na ENISA. CISA chybu zařadila do katalogu zneužívaných zranitelností s termínem nápravy tři dny, jedním z nejkratších v tomto týdnu.

3 karty · 2 v KEV

SPOJENO PŘES CVE Aktivní zneužívání kritické chyby v Zimbra Collaboration Suite (CVE-2026-73570)

Kritická zranitelnost CVE-2026-73570 typu 'OS command injection' v SNMP komponentě Zimbra Collaboration Suite umožňuje neautentizovaným vzdáleným útočníkům spustit libovolný kód přes speciálně vytvořený e-mail. K úspěšnému zneužití je vyžadován nainstalovaný balíček zimbra-snmp a povolené SNMP notifikace; oprava je dostupná od verze 10.1.20 a útoky jsou již aktivně pozorovány v praxi.

KEV ✓ EPSS 0.12 CVE-2026-73570 Zimbra Synacor veřejná správa US HU IT

tg: zneužíváno tg: zranitelnost tg: rozbor tp: malware tp: únik dat

· Microsoft Security Blog · Unauthenticated command injection on internet-facing mail servers: tracking CVE-2026-73570 · NKI Maďarsko · Riasztás a CVE-2026-73570 Zimbra Collaboration Suite szoftvert érintő sérülékenységről · BleepingComputer · Hackers breached over 270 Zimbra servers in ongoing attacks · zachyceno · CISA Advisories · CISA Adds One Known Exploited Vulnerability to Catalog · zachyceno · CISA KEV · Zimbra Collaboration Suite (ZCS) OS Command Injection Vulnerability (CVE-2026-73570) · CSIRT Itálie (ACN) · Risolta vulnerabilità su Zimbra Collaboration

Shrnuto strojově z 8 zpráv (gemini-3.8-flash) za 0,0037 USD

Zranitelnosti v Synacor Zimbra Collaboration

Zdroj uvádí, že v Synacor Zimbra Collaboration byla objevena řada zranitelností, včetně těch, které umožňují vzdálené provádění libovolného kódu, padělání požadavků na straně serveru a vzdálené vniknutí kódu typu XSS.

KEV ✓ EPSS 0.12 CVE-2026-10631 CVE-2026-50054 CVE-2026-50055 CVE-2026-73570 Synacor FR

· zachyceno · CERT-FR – avis · Multiples vulnérabilités dans Synacor Zimbra Collaboration (19 août 2026)

Shrnutí generováno strojově za 0,0024 USD

Chyba v Zimbra Collaboration Suite

Zdroj uvádí, že Zimbra opravila zranitelnost v Zimbra Collaboration Suite verze starší než 10.1.20. Podle údajů zdroje mohou neautentifikovaní útočníci prostřednictvím speciálně vytvořených SMTP žádostí spouštět příkazy operačního systému, pokud je nainstalován balíček zimbra-snmp a jsou povolena SNMP oznámení.

Zimbra NL

· NCSC-NL · NCSC-2026-0324 [1.00] [M/H] Kwetsbaarheid verholpen in Zimbra Collaboration Suite

Shrnutí generováno strojově za 0,0026 USD

Microsoft Entra ID: skóre 10 a rozpor o zneužívání

Deserializace nedůvěryhodných dat v Entra ID s hodnocením 10,0 podle Microsoftu umožňuje neautorizované spuštění kódu po síti. MSRC uvádí, že chybu plně zmírnil na své straně a zákazníci nemusí nic dělat; opravná verze neexistuje. Zdroje se rozcházejí v otázce zneužívání: CISA položku zařadila do katalogu zneužívaných chyb, CERT-FR i CSIRT-IT hovoří o aktivním zneužívání, BleepingComputer svůj článek přepsal s tím, že Microsoft chybu označil jako zneužívanou omylem. CSIRT-IT nabízí retrospektivní kontrolu logů Entra ID a Microsoft 365.

2 karty

Hvězdička u CVE znamená, že jsem to číslo vytáhl z širšího textu článku. Neukazuju u něj proto KEV, EPSS ani CVSS, a to preventivně, protože článek se na něj mohl jen odkazovat, třeba jako na starší kauzu.

SPOJENO PŘES CVE Kritická zranitelnost v Microsoft Entra ID umožňuje vzdálené spuštění kódu

Zdroj uvádí, že deserializace nedůvěryhodných dat v Microsoft Entra ID umožňuje neautorizovanému útočníkovi provést vzdálené spuštění kódu.

EPSS 0.02 CVSS 10.0 CVE-2026-69836 Microsoft veřejná správa US FI IT FR

· zachyceno · Microsoft Security · CVE-2026-69836 Microsoft Entra ID Remote Code Execution Vulnerability · zachyceno · NCSC-FI · Microsoft Entra ID Remote Code Execution Vulnerability · CSIRT Itálie (ACN) · Rilevato sfruttamento di vulnerabilità in Microsoft Entra ID · zachyceno · CISA KEV · Microsoft Entra ID Deserialization of Untrusted Data Vulnerability (CVE-2026-69836) · zachyceno · CERT-FR – avis · Vulnérabilité dans Microsoft Entra ID (21 août 2026)

Shrnutí generováno strojově za 0,0023 USD

Microsoft varuje před kritickou zranitelností v Entra ID

Zdroj uvádí, že Microsoft opravil zranitelnost s nejvyšší závažností v platformě Entra ID pro správu identit a přístupu, kterou jsou útočníci aktivně zneužívat.

CVE-2025-55241 * CVE-2026-65770 * CVE-2026-65801 * CVE-2026-65816 * CVE-2026-69555 * CVE-2026-69836 * Microsoft US

· BleepingComputer · Microsoft warns of max severity Entra ID flaw exploited in attacks

Shrnutí generováno strojově za 0,0022 USD

Microsoft: tři chyby v KEV a nezáplatovaná ShieldBreak

CISA přidala do katalogu zneužívaných zranitelností chybu typu double free ve Windows IKE Service Extensions a slabou autentizaci v SharePointu, obě s třídenním termínem nápravy. U starší chyby ve Windows Task Host, opravené v listopadu 2025, nově uvedla zneužívání ransomwarovými skupinami. Odděleně běží ShieldBreak, eskalace oprávnění v Microsoft Malware Protection Engine, která obchází červencovou opravu; veřejný PoC vyšel v srpnu a k datu zdrojů oprava neexistuje. Malwarebytes výslovně odmítá vypnutí Defenderu jako obranu.

6 karet · 3 v KEV

Hvězdička u CVE znamená, že jsem to číslo vytáhl z širšího textu článku. Neukazuju u něj proto KEV, EPSS ani CVSS, a to preventivně, protože článek se na něj mohl jen odkazovat, třeba jako na starší kauzu.

CISA přidala čtyři zneužívané zranitelnosti do katalogu

CISA zařadila čtyři nové zranitelnosti do katalogu známých zneužívaných chyb: zranitelnost dvojitého uvolnění paměti ve službě Microsoft IKE, slabého ověřování v Microsoft SharePoint, průchodu adresářem ve VMware vCenter od Broadcomu a nesprávného ověřování v macOS od Apple. Agentura zdůrazňuje důležitost katalógu a vyzývá federální agentury a další organizace na rychlou nápravu těchto zranitelností.

KEV ✓ · ransomware EPSS 0.18 CVE-2026-33824 CVE-2026-55040 CVE-2026-59310 CVE-2026-65400 Microsoft Broadcom Apple veřejná správa US

· zachyceno · CISA Advisories · CISA Adds Four Known Exploited Vulnerabilities to Catalog

Shrnutí generováno strojově za 0,0031 USD

SPOJENO PŘES CVE Slabá autentizace v Microsoft SharePoint

CISA zařadila zranitelnost CVE-2026-55040 do katalogu známých zneužívaných zranitelností. Postižený produkt je Microsoft SharePoint, s termínem remedace do 21. srpna 2026.

KEV ✓ EPSS 0.18 CVE-2026-55040 Microsoft US

· zachyceno · CISA KEV · Microsoft SharePoint Weak Authentication Vulnerability (CVE-2026-55040) · Rapid7 · Rapid7 Analysis: Microsoft SharePoint JWT Token Authentication Bypass (CVE-2026-55040) · Microsoft Security · CVE-2026-55040 Microsoft SharePoint Server Security Feature Bypass Vulnerability

Shrnutí generováno strojově za 0,0023 USD

SPOJENO PŘES CVE Kritická chyba ve Windows vyžaduje naléhavou aktualizaci

Americká CISA oznámila aktivní zneužívání zranitelnosti CVE-2026-33824 (CVSS 9,8) v součásti Windows Internet Key Exchange. Ke zneužití stačí odeslat speciálně upravené síťové pakety přes UDP porty 500 nebo 4 500 na neaktualizované počítače s Windows 10, Windows 11 nebo Windows Server. Zdroj zdůrazňuje nezbytnost neprodlené aktualizace, kterou Microsoft vydal již v dubnu.

KEV ✓ EPSS 0.02 CVSS 9.8 CVE-2026-33824 Microsoft veřejná správa CZ US

· CSIRT.CZ (CZ.NIC) · Ke zeužití kritické chyby ve Windows stačí poslat škodlivé packety · BleepingComputer · Critical RCE flaw in Windows IKE Extension now actively exploited · zachyceno · CISA KEV · Microsoft Internet Key Exchange (IKE) Service Extensions Double Free Vulnerability (CVE-2026-33824) · ZDI Blog · CVE-2026-33824: Remote Code Execution in Windows IKEv2 · Microsoft Security · CVE-2026-33824 Windows Internet Key Exchange (IKE) Service Extensions Remote Code Execution Vulnerability

Shrnutí generováno strojově za 0,0029 USD

SPOJENO PŘES CVE Zero-day zranitelnost ShieldBreak v Microsoft Defenderu umožňuje eskalaci

Podle společnosti Qualys umožňuje zero-day zranitelnost CVE-2026-69414 v Microsoft Malware Protection Engine místnímu útočníkovi s nízkými právy eskalovat oprávnění na úroveň SYSTEM. K chybě již existuje veřejný exploit funkční na Windows 11 25H2 a Windows Server 2025, přičemž Microsoft bezpečnostní záplatu teprve vyvíjí.

EPSS 0.00 CVE-2026-50656 CVE-2026-69414 Microsoft US

tg: zranitelnost tg: rozbor tg: propagace

· Qualys · CVE-2026-69414 ShieldBreak Zero-Day: No Patch, and CISA BOD 26-04 Gives You 14 Days

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0018 USD

SPOJENO PŘES CVE Zranitelnost ShieldBreak (CVE-2026-69414) v Microsoft Defenderu umožňuje eskalaci oprávnění

Microsoft Defender obsahuje lokální zranitelnost typu 'elevation of privilege' označenou jako CVE-2026-69414 a známou jako ShieldBreak, která obchází dřívější opravu chyby RoguePlanet. Pro chybu již existuje veřejně dostupný proof-of-concept exploit a Microsoft pracuje na vydání bezpečnostní záplaty.

EPSS 0.00 CVE-2026-69414 Microsoft US

tg: zranitelnost

· BleepingComputer · New Microsoft Defender 'ShieldCrash' zero-day grants SYSTEM access · Malwarebytes Labs · ShieldBreak bypasses Microsoft’s patch for earlier Defender flaw · Microsoft Security · CVE-2026-69414 Microsoft Defender Elevation of Privilege Vulnerability

Shrnuto strojově ze 4 zpráv (gemini-3.8-flash) za 0,0022 USD

Apple: zneužívané Screen Sharing a srpnová vlna oprav

Obejití autentizace v macOS Screen Sharing, opravené Applem 6. srpna, zařadila CISA do katalogu zneužívaných chyb. Nizozemský NCSC podle Malwarebytes hlásí incidenty, v nichž útočníci získali root a instalovali těžaře Monera; totéž zmiňuje Check Point. SANS doplňuje, že sdílení obrazovky nezablokuje ani zapnutý firewall macOS, pokud je aktivní automatické povolování vestavěného softwaru. Nezávisle na tom vyšla 17. srpna vlna aktualizací iOS, iPadOS a macOS, u níž se počty oprav mezi zdroji rozcházejí, od 59 po 108 CVE, a zneužívání není známo.

5 karet · 1 v KEV

SPOJENO PŘES CVE Aktualizace bezpečnostního pokynu pro Apple (AV26-823)

Společnost Apple vydala aktualizaci svého bezpečnostního pokynu č. AV26-823 ze 17. srpna 2026. Zranitelnost CVE-2026-65400 postihuje systémy macOS Tahoe (do verze 26.6.1), macOS Sequoia (do verze 15.7.9) a macOS Sonoma (do verze 14.8.9); podle veřejných zpráv je tato zranitelnost aktivně zneužívána. Cyber Centre Canada doporučuje uživatelům a správcům nainstalovat příslušné aktualizace.

KEV ✓ EPSS 0.02 CVE-2026-65400 Apple CA US IT

· Cyber Centre Kanada · Apple security advisory (AV26-823) – Update 1 · zachyceno · CISA KEV · Apple macOS Improper Authentication Vulnerability (CVE-2026-65400) · Malwarebytes Labs · Update your Mac: Screen Sharing vulnerability exploited in the wild · CSIRT Itálie (ACN) · Aggiornamenti di sicurezza Apple

Shrnutí generováno strojově za 0,0030 USD

Opravy zranitelností v Apple iOS a iPadOS

Apple vydala aktualizace iOS a iPadOS, které řeší četné zranitelnosti v paměťové správě, validaci vstupu a sandboxových omezeních. Podle zdroje se jednalo o chyby jako use-after-free, přetečení vyrovnávacích pamětí, celočíselné přetečení a race conditions, které mohly vést k pádu aplikací, úniku citlivých dat jako OAuth2 tokenů a paměti jádra, obcházení sandboxu a v některých případech spuštění libovolného kódu.

Apple NL

· NCSC-NL · NCSC-2026-0319 [1.00] [M/H] Kwetsbaarheden verholpen in Apple iOS en iPadOS

Shrnutí generováno strojově za 0,0030 USD

Bezpečnost sdílení obrazovky v macOS

Zdroj upozorňuje na dvě nedávno zneužívané kritické zranitelnosti v apple screen sharingu (VNC protokolu), které umožňují neoprávněný přístup. Vydavatel doporučuje omezit přístup ke sdílení obrazovky jen nezbytným uživatelům, správně nakonfigurovat firewall macOS a využívat VPN či SSH forwarding.

Apple US

· SANS Internet Storm Ctr. · Apple Screen Sharing Security, (Mon, Aug 17th)

Shrnutí generováno strojově za 0,0030 USD

Siemens S7: americké agentury varují před AI-generovanými exploity

Společný dokument NSA, CISA, FBI, ministerstva energetiky a EPA popisuje průzkumnou aktivitu proti řadám PLC S7-200 až S7-1500. Útočníci vyhledávají exponovaná zařízení přes skenovací služby, používají slabé nebo výchozí přihlašovací údaje a známé zranitelnosti; advisory nejmenuje žádné CVE ani nikomu aktivitu nepřisuzuje. Novinkou je použití AI ke generování skriptů nad veřejnými knihovnami pro protokol S7comm, maskovaných jako legitimní monitorovací nástroje. Tenable dokument odlišuje od dubnového varování o aktivitě přisuzované íránským aktérům.

5 karet

Týdenní zpráva CERT-SE č. 34

Týdenní zpráva informuje o několika průniky do systémů a jejich poruchách a o zranitelnostech, které aktivně zneužívají hrozebné subjekty.

SE

· CERT-SE · CERT-SE:s veckobrev v.34

Shrnutí generováno strojově za 0,0022 USD

Hrozba pro Siemens S7 PLC využívající AI skript

Americké vládní agentury varují, že neatribuovaní útočníci aktivně ohrožují exponované Siemens S7 Series PLC v kritické infrastruktuře pomocí AI-generovaných skriptů nástrojů vydávajících se za legitimní software. Podle vydavatelů hrozba pokrývá modely S7-200, S7-300, S7-400, S7-1200 a S7-1500, přičemž nejpůsobivěji zasahuje sektory výroby, energetiky, vodárenství a chemického průmyslu; zmírnění spočívá v izolaci PLC od internetu a sítí.

Siemens veřejná správa energetika vodárenství výroba a průmysl US

· Tenable Research · Frequently asked questions about the active threat to Siemens S7 Series PLCs

Shrnutí generováno strojově za 0,0046 USD

NSA a FBI varují před hackerským útoky na kritickou infrastrukturu

Americké bezpečnostní agentury NSA a FBI oznámily, že útočníci používají v kampani nástroje s umělou inteligencí. Cílí přitom na průmyslové automaty Siemens S7 Series a zneužívají známých zranitelností.

Siemens energetika výroba a průmysl vodárenství US

· The Record · NSA, FBI warns of hackers using AI-generated tools in attacks on critical infrastructure technology

Shrnutí generováno strojově za 0,0024 USD

USA varují před AI útoky na Siemens PLC v kritické infrastruktuře

Americké agentury pro kybernetickou bezpečnost upozorňují, že útočníci používají skrze umělou inteligenci generované skripty k exploitaci Siemens S7 Series programovatelných logických kontrolérů v americké kritické infrastruktuře.

Siemens veřejná správa energetika vodárenství výroba a průmysl US

· BleepingComputer · US warns of AI-powered attacks on Siemens PLCs in critical infrastructure

Shrnutí generováno strojově za 0,0024 USD

Obrana proti aktivní hrozbě vůči řídícím jednotkám Siemens S7

Bezpečnostní agentury NSA, CISA, FBI, DOE a EPA vydaly varování před aktivní kybernetickou hrozbou vůči programovatelným logickým řadičům Siemens S7 Series. Útočníci používají umělou inteligenci k vytváření skriptů pro zneužití zranitelností a skenují internet, aby našli vystavené zastaralé jednotky; cílí přitom zejména na kritickou infrastrukturu v sektoru výroby, energetiky, vodárenství a zemědělství.

Siemens výroba a průmysl energetika vodárenství obrana US

· zachyceno · CISA Advisories · Defending Against an Active Threat to Siemens S7 Series PLCs

Shrnutí generováno strojově za 0,0044 USD

WordPress: kritické chyby pluginů a napadené weby jako infrastruktura

CSIRT.CZ upozorňuje na dvě kritické chyby s hodnocením 9,8: v pluginu Forminator Forms lze za určité konfigurace nahrát škodlivý PHP soubor, v pluginu User Profile Builder obejít autentizaci a přihlásit se jako administrátor. BleepingComputer popisuje obdobnou chybu v Elementor Pro, CSIRT-IT eskalaci oprávnění v pluginu Pods. Aktivní zneužívání žádný ze zdrojů neuvádí. Check Point v analýze operace StopAndProtect ukazuje druhou stranu: napadené WordPress weby slouží jako hosting malwaru, C2 i sklad odcizených dat, v jednom archivu bylo téměř 2 000 domén.

4 karty

Kritické zranitelnosti v WordPress pluginech ohrožují stovky tisíc webů

Bezpečnostníci upozornili na dvě kritické zranitelnosti v populárních WordPress pluginech. CVE-2026-15748 (CVSS 9,8) v pluginu Forminator Forms umožňuje neautentizovanému útočníkovi nahrát škodlivý PHP soubor a dosáhnout vzdáleného spuštění kódu; oprava je v verzi 1.56.2. CVE-2026-15826 (CVSS 9,8) v pluginu User Profile Builder umožňuje obejít autentizaci a přihlásit se jako administrátor; opraveno v verzi 3.16.5.

EPSS 0.06 CVSS 9.8 CVE-2026-15748 CVE-2026-15826 WordPress CZ

· CSIRT.CZ (CZ.NIC) · Kritické zranitelnosti ohrožují stovky tisíc webů využívajících redakční systém WordPress

Shrnutí generováno strojově za 0,0032 USD

SPOJENO PŘES CVE WordPress: Zranitelnost v pluginu Pods

Podle italského CSIRT byly vydány bezpečnostní aktualizace, které řeší kritickou zranitelnost v pluginu Pods pro WordPress. Podle zdroje by ji neautentizovaný uživatel mohl zneužít k získání zvýšených oprávnění, včetně přístupu správce a změny hesel uživatelů.

EPSS 0.04 CVE-2026-19598 WordPress IT

· CSIRT Itálie (ACN) · WordPress: rilevato sfruttamento di vulnerabilità nel plugin Pods

Shrnutí generováno strojově za 0,0025 USD

SPOJENO PŘES CVE Kritická chyba v Elementor Pro je zneužívána k ovládnutí webů na WordPressu

Podle serveru BleepingComputer je nedávno opravená kritická zranitelnost CVE-2026-32475 v pluginu Elementor Pro pro WordPress aktivně zneužívána v útocích. Útočníci na napadené servery nahrávají webshell a spouštějí libovolné příkazy.

EPSS 0.02 CVE-2026-32475 WordPress Elementor US

tg: zneužíváno tg: zranitelnost tp: malware

· BleepingComputer · Critical Elementor Pro flaw exploited to take over WordPress sites

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Operace StopAndProtect zneužívá tisíce napadených webů na WordPressu

Výzkumníci odhalili rozsáhlou operaci StopAndProtect, která zneužívá tisíce napadených webů na redakčním systému WordPress jako řídicí a distribuční infrastrukturu. Útočníci šíří malware pomocí techniky ClickFix a podle zjištění kombinují krádeže dat s ransomwarem a dalšími škodlivými nástroji.

WordPress IL

tg: varování tg: rozbor tp: malware tp: phishing tp: ransomware tp: únik dat

· Check Point Research · Thousands of Hacked WordPress Sites, One Operation: Unmasking StopAndProtect

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

Otrávené Rust crates arrayref, internment a append-only-vec

Útočník podle Rust Security Response WG kompromitoval účet správce a vydal nové verze tří balíčků, do nichž přidal jedinou závislost na typosquatu napodobujícím legitimní crate. Škodlivá logika se spouští během kompilace, stahuje payload podle operačního systému a architektury a zajišťuje si persistenci. Aikido a BleepingComputer popisují infostealer čtoucí přihlašovací údaje z prohlížečů a cesty ke kryptopeněženkám. Balíčky byly online necelé dvě hodiny; arrayref má podle BleepingComputeru 53 milionů stažení za posledních devadesát dní. Wiz upozorňuje na překryv s nedávnými útoky v npm.

3 karty

Útok na dodavatelský řetězec Rustu: otrávené balíčky arrayref, internment a append-only-vec

Podle NCSC-FI byly tři populární Rust balíčky (internment 0.8.7, append-only-vec 0.1.9 a arrayref 0.3.10) kompromitovány prostřednictvím podvodných závislostí, které během kompilace mohou spustit libovolný kód a komunikovat s C&C serverem. Zdroj klasifikuje hrozbu jako kritickou se skóre CVSS 9.8 a dostupným proof-of-concept exploitem.

EPSS 0.01 CVSS 9.8 CVE-2026-77649 CVE-2026-77650 CVE-2026-77651 internment append-only-vec arrayref FI

· zachyceno · NCSC-FI · Rust Supply-Chain Attack: arrayref, internment, and append-only-vec Poisoned by the proc-macro1 Build-Time Dropper

Shrnutí generováno strojově za 0,0030 USD

Dva populární Rust balíčky napadeny v útoku na dodavatelský řetězec

Zdroj uvádí, že se útočníkům podařilo kompromitovat dva populární Rust balíčky arrayref a append-only-vec. Volgens zdroji byl do nich vložen malicious závislost na balíčku proc-macro1, která stahuje a spouští vzdálený payload během procesu sestavování.

arrayref append-only-vec BE

· Aikido Security · Two popular Rust crates arrayref and append-only-vec compromised in Supply Chain Attack

Shrnutí generováno strojově za 0,0025 USD

Další signály týdne

Položky, na které nezbylo téma.

12 záznamů · 9 v KEV

Hvězdička u CVE znamená, že jsem to číslo vytáhl z širšího textu článku. Neukazuju u něj proto KEV, EPSS ani CVSS, a to preventivně, protože článek se na něj mohl jen odkazovat, třeba jako na starší kauzu.

Více zranitelností v Oracle Weblogic

Zdroj uvádí objevení více zranitelností v Oracle Weblogic, které umožňují útočníkům provést vzdálený útok typu denial of service, narušit důvěrnost dat a poškodit jejich integritu.

KEV ✓ EPSS 1.00 CVE-2023-21839 CVE-2024-20931 CVE-2026-60415 CVE-2026-60672 CVE-2026-60679 CVE-2026-60680 CVE-2026-60696 CVE-2026-60698 CVE-2026-60699 CVE-2026-60702 CVE-2026-60977 Oracle FR

· zachyceno · CERT-FR – avis · Multiples vulnérabilités dans Oracle Weblogic (19 août 2026)

Shrnutí generováno strojově za 0,0023 USD

Týdenní zpráva o hrozbách (17. srpna)

Týdenní přehled Check Point Research zaznamenává řadu útoků včetně ransomwaru na kolumbijské ministerstvo spravedlnosti a narušení polské zdravotnické platformy MyDr, která postihlo téměř 19 milionů občanů. Zdroj dokumentuje také zranitelnosti v produktech Microsoftu, Applu, Adobu a Zoomu, podrobuje nové AI hrozby a upozorňuje na zvýšenou aktivitu skupiny Lazarus cílící na obranný sektor v Evropě, Indii a Brazílii.

KEV ✓ EPSS 0.88 CVSS 9.8 CVE-2026-53413 CVE-2026-65400 CVE-2026-68820 CVE-2026-71362 Microsoft Apple Adobe Zoom veřejná správa zdravotnictví obrana energetika IL

· Check Point Research · 17th August – Threat Intelligence Report

Shrnutí generováno strojově za 0,0036 USD

SPOJENO PŘES CVE CISA přidala zranitelnost s důkazy aktivního zneužívání

CISA zveřejnila CVE-2025-62593 v Ray-Project jako nově potvrzenou zranitelnost se známým zneužíváním. Zdroj zdůrazňuje, že federální agentury mají povinnost podle direktorivy BOD 26-04 prioritizovat nápravy těchto kritických chyb; CISA doporučuje všem organizacím stejný přístup.

KEV ✓ EPSS 0.62 CVE-2025-62593 Ray-Project veřejná správa US

· zachyceno · CISA Advisories · CISA Adds One Known Exploited Vulnerability to Catalog  · zachyceno · CISA KEV · Ray-Project Ray Code Injection Vulnerability (CVE-2025-62593)

Shrnutí generováno strojově za 0,0026 USD

SPOJENO PŘES CVE Clop vytvořil web shell pro krádeže dat z Windchill

Podle zdroje byla objevena vlastní Java web shell spojovaná se skupinou Clop, která je určena specificky pro servery PTC Windchill a FlexPLM. Shell obsahuje funkce pro dešifrování přihlašovacích údajů, výčet úložišť souborů a krádež dat.

KEV ✓ · ransomware EPSS 0.46 CVE-2026-12569 PTC General Electric Philips výroba a průmysl US

· BleepingComputer · Clop created custom web shell for Windchill data theft attacks · Wiz Research · Cl0p Exploitation of PTC Windchill and FlexPLM Vulnerability (Campaign)

Shrnutí generováno strojově za 0,0024 USD

Bezpečnostní porada Microsoftu – srpen 2026

Kanadské Cyber Centre upozorňuje na zranitelnosti v desítkách produktů Microsoftu včetně .NET, Office, Exchange Server, SharePoint, Teams a Windows. Agentura CISA přidala zranitelnosti CVE-2026-33824 a CVE-2026-55040 do seznamu známě zneužívaných zranitelností.

KEV ✓ EPSS 0.18 CVE-2026-33824 CVE-2026-55040 Microsoft CA

· Cyber Centre Kanada · Microsoft security advisory – August 2026 monthly rollup (AV26-804) – Update 1

Shrnutí generováno strojově za 0,0033 USD

SPOJENO PŘES CVE CISA varuje před zneužitím kritické zranitelnosti v MLflow

Americká agentura CISA varovala federální agentury, že útočníci zneužívají kritickou zranitelnost v open-source platformě MLflow určené pro inženýrství umělé inteligence.

KEV ✓ EPSS 0.10 CVE-2026-64849 MLflow veřejná správa US CA

tg: zneužíváno tg: zranitelnost tg: regulace

· BleepingComputer · CISA warns of hackers exploiting critical MLflow vulnerability · Cyber Centre Kanada · MLflow security advisory (AV26-832) · zachyceno · CISA Advisories · CISA Adds One Known Exploited Vulnerability to Catalog · zachyceno · CISA KEV · MLflow Server-Side Request Forgery Vulnerability (CVE-2026-64849)

Shrnutí generováno strojově za 0,0023 USD

Bezpečnostní poradce VMware (AV26-763) – Aktualizace 1

VMware je ohrožena zranitelnostmi v několika produktech, včetně Cloud Foundation, ESX, vCenter, Workstation a Fusion. Cyber Centre doporučuje uživatelům a správcům zrevidovat dostupné informace a aplikovat aktualizace, které se stanou dostupnými. Agentura CISA přidala CVE-2026-59310 do své databáze zneužívaných zranitelností.

KEV ✓ · ransomware EPSS 0.03 CVE-2026-41703 CVE-2026-41709 CVE-2026-47876 CVE-2026-59309 CVE-2026-59310 VMware CA

· Cyber Centre Kanada · VMware security advisory (AV26-763) – Update 1

Shrnutí generováno strojově za 0,0030 USD

SPOJENO PŘES CVE Bezpečnostní upozornění TrueConf (AV26-835)

Kanadské Cyber Centre upozorňuje, že TrueConf Server je postižen zranitelnostmi CVE-2026-72529 a CVE-2026-72530 v verzích 5.3.x před 5.3.9, 5.4.x před 5.4.9 a 5.5.x před 5.5.5. Agentura CISA zařadila obě chyby do seznamu známě zneužívaných zranitelností.

KEV ✓ EPSS 0.02 CVE-2026-72529 CVE-2026-72530 TrueConf veřejná správa CA US

· Cyber Centre Kanada · TrueConf security advisory (AV26-835) · zachyceno · CISA Advisories · CISA Adds Two Known Exploited Vulnerabilities to Catalog

Shrnutí generováno strojově za 0,0028 USD

Únik dat v SickKids odhalil informace zaměstnanců

Torontská dětská nemocnice SickKids oznámila kybernetický bezpečnostní incident, v důsledku kterého došlo k úniku osobních údajů současných a bývalých zaměstnanců a uchazečů o práci. Incident byl způsoben chybou v softwaru třetí strany; klinické systémy a záznamy pacientů nebyly dotčeny.

CVE-2023-34362 * SickKids zdravotnictví US

· BleepingComputer · SickKids data breach exposes employee and job applicant info

Shrnutí generováno strojově za 0,0025 USD

Čísla týdne

391položek
39zdrojů
189s CVE
323originálů
34v KEV
největší zdroje NCSC-FI 44 · CERT-FR – avis 42 · BleepingComputer 40 · CSIRT Itálie (ACN) 31 · Cyber Centre Kanada 28 · NCSC-NL 23
výrobci Microsoft 48 · Oracle 23 · Apple 18 · Cisco 16 · Splunk 13 · Citrix 11
sektory veřejná správa 29 · finance 12 · zdravotnictví 11 · výroba a průmysl 11 · energetika 11 · školství 5
CVE ve víc zdrojích 87

shrnutí témat generováno strojově (claude-opus-5) za 4,62 USD z 391 položek týdne a 323 stažených originálů; každé téma odkazuje jen na položky uvedené pod ním. Rozhodující jsou originály.

archiv: týden 39 · týden 38 · týden 37 · týden 36 · týden 35 · týden 34 · týden 33 · týden 32 · odběr /week/rss