TeamCity On-Premises on CVE-2026-63077 tõttu haavatav autentimist mittevajavale koodikäivitusele; parandused on saadaval versioonides 2025.11.7 ja 2026.1.3.
Check Point parandas SmartConsole’is kriitilise autentimishaavatavuse (CVE-2026-16232), mida juba ära kasutatakse ja mis võimaldab täielikku administraatoriõigustega juurdepääsu.
Zimbra 10.1.20 parandab üheksa turvaauku, sealhulgas tuntud SNMP-vea, mis võimaldab kaugkoodi käivitamist, ning neli Classic Web Clienti mõjutavat XSS-haavatavust, mida Vene rühmitused on juba Ukraina…
Haavatavus LegacyHive võimaldab õiguste eskaleerimist Windows 10 2004+ ja Windows Server 2022 süsteemides; ACROS Security on välja andnud mikrolapi, ametlik CVE ja uuendus on veel…
Ründajad kasutavad aktiivselt ära kahte SonicWall SMA1000 nullpäeva haavatavust, millest vähemalt üks on liigitatud kriitilise raskusastmega SSRF-haavatavuseks.
Wordpressi REST Batch API valideerimispuudujääk võimaldab autentimiseelset kaugkoodi käivitamist (RCE), andes ründajale täieliku kontrolli veebilehe, andmebaasi ja majutuskeskkonna üle.
REST-i partii-lõpp-punkti indekseerimisviga võimaldab autentimata ründajatel saada WordPressi installatsioonide üle täieliku kontrolli, mistõttu tuleb kiiresti uuendada versioonile 6.9.5 või 7.0.2.