Týden 36 · 31. 8. – 6. 9. 2026

138 položek 30 zdrojů 17 zemí 7 v KEV

Souhrnná zpráva za tento týden teprve vznikne — v pondělí 7. 9. ráno, až týden skončí. Níže alespoň průběžně se vyvíjející podklady, ze kterých bude zpráva vycházet. Nenechte si ji ujít a přihlašte se k jejímu odběru e-mailem!

Nejsilnější signál týdne

SonicWall varuje před zneužívanými zero-day chybami v SMA1000

Společnost SonicWall upozornila na to, že útočníci zneužívají dvě nové zero-day zranitelnosti v produktu SMA1000 a řetězí je k útokům vedoucím ke vzdálenému spuštění kódu.

KEV ✓ EPSS 0.84 CVE-2025-40602 CVE-2026-15409 CVE-2026-15410 CVE-2026-83548 CVE-2026-83549 SonicWall US

tg: zneužíváno tg: zranitelnost

BleepingComputer ·

shrnutí generováno strojově za 0,0098 USD — otevřít originál

Téměř 22 tisíc nezáplatovaných serverů Exchange hrozí krádeží poštovních schránek

Zdroj uvádí, že na internetu je přístupno téměř 22 tisíc neupravených serverů Microsoft Exchange se zranitelností vysoké závažnosti, která umožňuje útočníkům obejít ověřování a převzít všechny poštovní schránky.

KEV ✓ EPSS 0.71 CVE-2026-42897 CVE-2026-62911 Microsoft US

tg: zneužíváno tg: zranitelnost tp: identita

BleepingComputer ·

shrnutí generováno strojově za 0,0013 USD — otevřít originál

Opravené nuly v PaperCutu se zneužívají v útocích na data

Zdroj uvádí, že dva patches v softwaru PaperCut NG a MF, které byly na začátku minulého týdne zveřejněny po zneužívání jako zero-days, se nyní zneužívají v útocích zaměřených na krádež dat.

KEV ✓ EPSS 0.29 CVE-2023-2533 CVE-2026-81578 CVE-2026-82078 PaperCut US

tg: zneužíváno tg: zranitelnost tp: únik dat

BleepingComputer ·

shrnutí generováno strojově za 0,0013 USD — otevřít originál

Varování na zranitelnost CVE-2026-73570 v Zimbra Collaboration Suite

Maďarský Národní institut kybernetické bezpečnosti vydal varování na kritickou zranitelnost CVE-2026-73570 v produktu Zimbra Collaboration Suite. Podle správy se zranitelnost v SNMP-monitorovací součásti softwaru aktivně zneužívá; umožňuje neautentifikovaným útočníkům vzdálené spuštění kódu.

KEV ✓ EPSS 0.02 CVE-2026-73570 Zimbra Synacor veřejná správa HU US IT 5 zdrojů

tg: zneužíváno tg: zranitelnost tp: malware

NKI Maďarsko · BleepingComputer · CISA Advisories · CISA KEV · CSIRT Itálie (ACN)

shrnutí generováno strojově za 0,0016 USD — otevřít originál

Zpráva o hrozbách ze 31. srpna

Check Point Research vydal týdenní přehled kybernetických hrozeb. Mezi identifikované incidenty patří útoky na letiště Manchester Airports Group (8,7 milionu osob), americký Úřad pro alkohol, zbraně a výbušniny (skupinou Qilin), Boston Scientific a McKesson (ShinyHunters přes Okta a Salesforce). Výzkumníci popsali techniky obcházející bezpečnost AI asistentů a vishing kampaň AnonyMousKIT na vlastníky iPhone. Ve zranitelnostech řešeném PaperCut, Ubiquiti, Vercel, ServiceNow a dalších byl problém…

KEV ✓ CVSS 10.0 CVE-2026-18885 CVE-2026-18886 CVE-2026-74820 CVE-2026-75604 CVE-2026-81578 CVE-2026-82078 Check Point PaperCut Ubiquiti Vercel veřejná správa zdravotnictví doprava IL

tg: incident tg: zneužíváno tg: zranitelnost tg: přehled tp: malware tp: phishing tp: ransomware tp: únik dat tp: AI tp: špionáž tp: průmyslové systémy

Check Point Research ·

shrnutí generováno strojově za 0,0032 USD — otevřít originál

CISA přidala dva zneužívané zranitelnosti PaperCutu

Agentura CISA zařadila do katalogu Known Exploited Vulnerabilities dva zneužívané zranitelnosti v aplikacích PaperCut NG/MF: CVE-2026-81578 (chybějící autentizace) a CVE-2026-82078 (nebezpečný odraz). CISA doporučuje federálním agentům a ostatním organizacím prioritizovat opravu těchto zranitelností podle rizika a ověřit, zda útočníci nezneužili brány na jejich systémech.

KEV ✓ CVSS 9.4 CVE-2026-81578 CVE-2026-82078 PaperCut veřejná správa US IT FI FR 4 zdrojů

tg: zneužíváno tg: zranitelnost

CISA Advisories · CSIRT Itálie (ACN) · NCSC-FI · CERT-FR – avis

shrnutí generováno strojově za 0,0019 USD — otevřít originál

Zranitelnost v průmyslových řadičích Rockwell Automation

CISA oznámila zranitelnost typu 'infinite loop' v řadičích ControlLogix, CompactLogix, GuardLogix a Compact GuardLogix od Rockwell Automation. Útočník by ji mohl zneužít k odepření služby prostřednictvím manipulovaných dat, což by vedlo k neobnovitelnému selhání systému. Zdroj doporučuje aktualizaci na bezpečnější verze firmwaru.

EPSS 0.03 CVSS 7.5 CVE-2021-42260 Rockwell Automation výroba a průmysl US

tg: zranitelnost tp: průmyslové systémy

CISA Advisories ·

shrnutí generováno strojově za 0,0032 USD — otevřít originál

Osm nových zranitelností v LangFlow

Zdroj uvádí, že v platformě LangFlow byly odhaleny nové zranitelnosti, z nichž dvě mají kritickou závažnost a čtyři vysokou závažnost. LangFlow je open-source platforma určená pro vývoj, testování a nasazování aplikací a agentů založených na umělé inteligenci.

EPSS 0.01 CVE-2026-18729 CVE-2026-18891 CVE-2026-18899 CVE-2026-18904 CVE-2026-19286 CVE-2026-19295 LangFlow IT

tg: zranitelnost tp: AI

CSIRT Itálie (ACN) ·

shrnutí generováno strojově za 0,0013 USD — otevřít originál

Závažná zranitelnost Microsoft Exchange ohrožuje tisíce serverů

Microsoft vydal opravu zranitelnosti CVE-2026-62911 (CVSS 8,0) v produktech Exchange Server 2016, 2019 a Subscription Edition, která hrozí převzetím uživatelských schránek. Přestože je oprava k dispozici, zůstává zranitelných přibližně 22 000 veřejně dostupných serverů světově, včetně zhruba 300 serverů v Česku; exploit je již veřejně k dispozici. Starší verze jsou bez podpory a opravy dostupné pouze v programu ESU; NCSC-NL doporučuje nevystavovat je internetu.

EPSS 0.01 CVSS 8.8 CVE-2026-62911 Microsoft finance veřejná správa CZ NL US 4 zdrojů

tg: zneužíváno tg: zranitelnost

CSIRT.CZ (CZ.NIC) · NCSC-NL · Microsoft Security · Zero Day Initiative

shrnutí generováno strojově za 0,0019 USD — otevřít originál

Bezpečnostní aktualizace Dell Technologies

Podle zdroje vydala Dell Technologies bezpečnostní aktualizace řešící 17 zranitelností v produktu Dell PowerStore, z nichž 3 jsou kritické a 13 vysoké závažnosti.

EPSS 0.01 CVE-2026-58566 CVE-2026-58567 CVE-2026-58569 CVE-2026-58571 CVE-2026-58572 CVE-2026-58574 CVE-2026-58575 CVE-2026-67262 CVE-2026-67271 CVE-2026-70415 CVE-2026-76111 CVE-2026-79682 CVE-2026-79683 CVE-2026-79684 CVE-2026-79686 CVE-2026-79687 Dell Technologies IT

tg: zranitelnost

CSIRT Itálie (ACN) ·

shrnutí generováno strojově za 0,0011 USD — otevřít originál

Opravy zranitelností v produktech Mozilla

Zdroj uvádí, že bezpečnostní aktualizace produktů Firefox, Firefox ESR a Thunderbird odstraňují 11 zranitelností, z nichž 3 mají kritickou závažnost a 8 vysokou závažnost.

EPSS 0.00 CVE-2026-16365 CVE-2026-75874 CVE-2026-84117 CVE-2026-84119 CVE-2026-84121 CVE-2026-84123 CVE-2026-84143 CVE-2026-84144 CVE-2026-84145 CVE-2026-84639 CVE-2026-84640 Mozilla IT

tg: zranitelnost

CSIRT Itálie (ACN) ·

shrnutí generováno strojově za 0,0011 USD — otevřít originál

Zranitelnost v utilite Sudo

Italský CSIRT oznámil vysokou závažností zranitelnost v Sudo, která by mohla umožnit ověřenému místnímu uživateli obejít bezpečnostní mechanismy a spustit neoprávněné programy s vyššími právy, než kterých mu přísluší.

EPSS 0.00 CVE-2026-82474 Sudo IT

tg: zranitelnost

CSIRT Itálie (ACN) ·

shrnutí generováno strojově za 0,0012 USD — otevřít originál

Bezpečnostní upozornění SonicWall (AV26-872)

Zdroj uvádí, že SonicWall zjistil zranitelnosti CVE-2026-83548 a CVE-2026-83549 v produktech SMA1000 řady 6210, 7210 a 8200v, které se již zneužívají v praxi. Cyber Centre Kanada vyzývá uživatele a administrátory, aby si prohlédli poskytnuté odkazy a jakmile budou k dispozici, nainstalovali potřebné aktualizace.

CVSS 10.0 CVE-2026-83548 CVE-2026-83549 SonicWall CA IT AT FR 4 zdrojů

tg: zneužíváno tg: zranitelnost

Cyber Centre Kanada · CSIRT Itálie (ACN) · CERT.at · CERT-FR – avis

shrnutí generováno strojově za 0,0016 USD — otevřít originál

Chyba autorizace v OpenNebula

INCIBE informuje o kritické chybě v OpenNebule od OpenNebula Systems týkající se nesprávné kontroly přístupu. Zranitelnost CVE-2026-84165 s skóre CVSS 8.7 umožňuje ověřenému uživateli s nízkými právy spouštět příkazy na virtuálních strojích jiných uživatelů prostřednictvím funkce 'one.vm.exec'. Zdroj doporučuje aktualizaci na verzi 7.4.

CVSS 8.7 CVE-2026-84165 OpenNebula ES

tg: zranitelnost

INCIBE-CERT ·

shrnutí generováno strojově za 0,0019 USD — otevřít originál

Zranitelnosti v Rockwell Automation RSLinx Classic

CISA upozorňuje na čtyři zranitelnosti v aplikaci Rockwell Automation RSLinx Classic verze 4.50 a starší, které umožňují útočníkovi způsobit odepření služby prostřednictvím speciálně připraveného paketu CIP. Rockwell Automation vydal opravu ve verzi 4.60.

CVSS 8.6 CVE-2026-9621 CVE-2026-9622 CVE-2026-9624 CVE-2026-9625 Rockwell Automation výroba a průmysl US

tg: zranitelnost tp: průmyslové systémy

CISA Advisories ·

shrnutí generováno strojově za 0,0037 USD — otevřít originál

Zranitelnosti v Rockwell Automation Historian ME

CISA oznámila dvě zranitelnosti v produktu Rockwell Automation Historian ME (Series B 5.202 a Series C 7.101). První zranitelnost (CVE-2025-12768) s CVSS skórem 8 umožňuje vzdálené spuštění kódu útočníku s nízkou autentizací, druhá (CVE-2026-12661) s CVSS skórem 4,5 může způsobit pád zařízení formou buffer overflow. Zdroj doporučuje minimalizovat síťový přístup k řídícím systémům a při vzdáleném přístupu používat VPN.

CVSS 8.0 CVE-2025-12768 CVE-2026-12661 Rockwell Automation výroba a průmysl energetika vodárenství zdravotnictví US

tg: zranitelnost tp: průmyslové systémy

CISA Advisories ·

shrnutí generováno strojově za 0,0034 USD — otevřít originál

Zranitelnost v Rockwell Automation FactoryTalk Activation Manager

CISA publikuje oznámení o zranitelnosti CVE-2026-16675 v FactoryTalk Activation Manager V5.02 a níže. Jde o chybu zvyšování oprávnění v instalačních skriptech, kterou může zneužít ověřený útočník s Windows přihlášením k získání přístupu na úrovni SYSTEM. Rockwell Automation doporučuje aktualizaci na verzi V5.03.

CVSS 7.8 CVE-2026-16675 Rockwell Automation výroba a průmysl US

tg: zranitelnost

CISA Advisories ·

shrnutí generováno strojově za 0,0024 USD — otevřít originál

Zranitelnost v PDF Architect umožňuje vzdálené spuštění kódu

Podle ZDI je ve verzi pdfforge PDF Architect přítomna zranitelnost typu 'out-of-bounds read', kterou mohou vzdálení útočníci zneužít ke spuštění libovolného kódu. Exploitace vyžaduje interakci uživatele (návštěvu škodlivé stránky nebo otevření škodlivého souboru).

CVSS 7.8 pdfforge US

tg: zneužíváno tg: zranitelnost

Zero Day Initiative ·

shrnutí generováno strojově za 0,0014 USD — otevřít originál

Zranitelnost RCE v PDF Architect od pdfforge

Zero Day Initiative oznámila zranitelnost typu out-of-bounds write v parseru PDF Architect od pdfforge umožňující útočníkům spustit libovolný kód. Zneužití vyžaduje interakci uživatele — otevření maliciózního souboru nebo návštěva škodlivé stránky. CVSS skóre je 7,8.

CVSS 7.8 pdfforge US

tg: zranitelnost

Zero Day Initiative ·

shrnutí generováno strojově za 0,0013 USD — otevřít originál

Zranitelnost PDF Architect umožňuje vzdálené spuštění kódu

Zdroj uvádí zranitelnost v PDF Architect společnosti pdfforge, která umožňuje vzdáleným útočníkům spustit libovolný kód na oběťovém systému. Exploitace vyžaduje interakci uživatele – oběť musí navštívit podvržené webové stránky nebo otevřít podvržený soubor. ZDI jí přidělila CVSS skóre 7,8.

CVSS 7.8 pdfforge US

tg: zneužíváno tg: zranitelnost

Zero Day Initiative ·

shrnutí generováno strojově za 0,0015 USD — otevřít originál

Zranitelnost PDF Architect umožňující vzdálené spuštění kódu

Zdroj uvádí zranitelnost v pdfforge PDF Architect, kterou mohou vzdálení útočníci zneužít ke spuštění libovolného kódu. Vyžaduje interakci uživatele – otevření škodlivého souboru nebo návštěvu škodlivé stránky. ZDI jí přiřadil CVSS skóre 7,8.

CVSS 7.8 pdfforge US

tg: zneužíváno tg: zranitelnost

Zero Day Initiative ·

shrnutí generováno strojově za 0,0014 USD — otevřít originál

Čísla týdne

138položek
30zdrojů
44s CVE
0originálů
7v KEV
největší zdroje BleepingComputer 22 · CSIRT Itálie (ACN) 18 · CERT-FR – avis 13 · Cyber Centre Kanada 12 · The Record 9 · Malwarebytes Labs 9
výrobci Microsoft 10 · Rockwell Automation 8 · SonicWall 7 · pdfforge 5 · Google 4 · Mozilla 4
sektory výroba a průmysl 11 · veřejná správa 8 · zdravotnictví 8 · finance 7 · školství 5 · energetika 4
CVE ve víc zdrojích 16

archiv: týden 35 · týden 34 · týden 33 · týden 32 · odběr /week/rss