CISA zaradila chybu v Kestra OSS medzi aktívne zneužívané zraniteľnosti

Chyba CVE-2026-49869 umožňuje bez prihlásenia obísť Basic Auth, vytvoriť workflow a za určitých podmienok spúšťať príkazy vo workeri. Opravené sú verzie 1.0.45 a 1.3.21.

Chyba CVE-2026-49869 umožňuje bez prihlásenia obísť Basic Auth, vytvoriť workflow a za určitých podmienok spúšťať príkazy vo workeri. Opravené sú verzie 1.0.45 a 1.3.21.

CISA zaradila CVE-2026-9586 v Sangoma Switchvox SMB do katalógu Known Exploited Vulnerabilities. Neautentifikovaná SQL injection môže viesť k vzdialenému spusteniu kódu; oprava je dostupná od júla.

PaperCut potvrdil incidenty spojené s aktívnym zneužívaním dvoch zraniteľností v systémoch PaperCut NG a MF. Organizácie majú nasadiť Emergency Patch Release 3, obmedziť verejný prístup a preveriť indikátory kompromitácie.

CISA 27. augusta 2026 pridala CVE-2026-66384 v JFrog Artifactory do katalógu KEV. Prevádzkovatelia self-hosted inštancií majú overiť verziu a nasadiť dostupné opravy.

CISA pridala CVE-2026-8452 v produktoch NetScaler ADC a NetScaler Gateway do katalógu aktívne zneužívaných zraniteľností. Federálne civilné agentúry USA majú aktualizovať zariadenia do 29. augusta 2026.

Americká agentúra CISA pridala zraniteľnosť CVE-2023-49105 v ownCloud Server do katalógu Known Exploited Vulnerabilities. Neopravené inštancie môžu vystaviť používateľské súbory neautorizovanému čítaniu, úpravám alebo vymazaniu.