Autentimist mittenõudev kaugkoodi käivitamine TeamCitys agendi pollimisprotokolli suunatud võltsitud HTTP-päringute kaudu nõuab viivitamatut paigete paigaldamist või pistikprogrammi installimist.
CVE-2026-16232 (CVSS 9,3) võimaldab autentimata ründajatel siseneda SmartConsole’i instantsidesse — nüüd on avalikult saadaval ka toimiv ärakasutamiskontseptsioon (PoC).
Check Point parandas SmartConsole’is kriitilise autentimishaavatavuse (CVE-2026-16232), mida juba ära kasutatakse ja mis võimaldab täielikku administraatoriõigustega juurdepääsu.
SimpleHelp nõrkust CVE-2024-48558 kasutatakse Djinn-infostealeri levitamiseks, et varastada pilve- ja tehisintellekti-mandaate ja saada seega juurdepääs kesksetele ettevõtte ressurssidele.