Fusion Middleware’i paigakoormus ületab senised mahud oluliselt; 219 haavatavusest 355-st on kaugkasutatavad ilma autentimiseta, mis nõuab viivitamatut prioriseerimist.
CVE-2026-60137 ja CVE-2026-63030 võimaldavad kahe haavatavuse kombineerimisel autentimist mittenõudvat kaugkoodi käivitamist WordPressi versioonides 6.9–7.0.1 ilma täiendavate eeldusteta.
SAP kõrvaldas kolm kriitilist turvaauku (CVE-2026-44747, CVE-2026-27690, CVE-2026-44761) NetWeaveris, AppRouteris ja Commerce Cloud’is, mis võimaldavad mälurikkumist, DoS-ründeid ja tokenite vargust.