Cisco vydalo kritické opravy pre Secure Email, IOS XR a Nexus 9000

Cisco zverejnilo bezpečnostné advisories pre Secure Email, IOS XR a Nexus 9000. Viaceré zraniteľnosti dosahujú CVSS 9,8; výrobca k času zverejnenia neevidoval ich škodlivé zneužitie.

Cisco zverejnilo bezpečnostné advisories pre Secure Email, IOS XR a Nexus 9000. Viaceré zraniteľnosti dosahujú CVSS 9,8; výrobca k času zverejnenia neevidoval ich škodlivé zneužitie.

Plugin All-in-One WP Migration and Backup pre WordPress opravil zraniteľnosť CVE-2026-19949. Prevádzkovatelia majú aktualizovať na verziu 7.110 alebo novšiu.

Chyba CVE-2026-49869 umožňuje bez prihlásenia obísť Basic Auth, vytvoriť workflow a za určitých podmienok spúšťať príkazy vo workeri. Opravené sú verzie 1.0.45 a 1.3.21.

SonicWall vydal opravy pre dve zraniteľnosti v zariadeniach SMA1000, pri ktorých potvrdil aktívne zneužívanie v praxi. Dotknuté organizácie majú aktualizovať systémy a preveriť možné známky kompromitácie.

Google a Mozilla vydali aktualizácie Chrome 152 a Firefox 155. Opravujú kritické aj vysoko závažné chyby vrátane problémov s pamäťovou bezpečnosťou, sandboxom a oprávneniami.

CVE-2026-82329 v JFrog Artifactory môže pri predvolenej konfigurácii poskytnúť neautentizovanému útočníkovi administrátorské oprávnenia. Pre self-managed nasadenia sú už dostupné opravy.

SonicWall potvrdil aktívne zneužívanie kritickej SSRF chyby a RCE zraniteľnosti v zariadeniach SMA 1000 Series. Pre dotknuté verzie sú dostupné hotfixy.

Kritická zraniteľnosť CVE-2026-0768 v Langflow umožňuje neautentizované vzdialené spustenie Python kódu s oprávneniami root. VulnCheck podľa bezpečnostných médií zaznamenal pokusy o jej zneužitie.

Microsoft opravil kritickú chybu CVE-2026-62911 v lokálnych verziách Exchange Servera. NCSC-NL upozorňuje na verejne dostupný exploit a Shadowserver evidoval 21 899 verejne dostupných IP adries s fingerprintom zraniteľného Exchange Servera.

PaperCut potvrdil incidenty spojené s aktívnym zneužívaním dvoch zraniteľností v systémoch PaperCut NG a MF. Organizácie majú nasadiť Emergency Patch Release 3, obmedziť verejný prístup a preveriť indikátory kompromitácie.