WordPressi versioonides 6.9 ja 7.0 avastatud tuumhaavatavus wp2shell võimaldas anonüümsete HTTP-päringutega koodi käivitada ning see kõrvaldati turvavärskendustega 6.9.5 ja 7.0.2, mis rakendati sundkorras automaatvärskendustena.
Kolme SharePointi turvaauku (CVE-2026-332201, CVE-2026-45659, CVE-2026-56164) kasutatakse praegu aktiivselt ära — paikamine on vajalik, kuid mõju piiramiseks on otsustava tähtsusega võrgusegmenteerimine.
Avalikustatud zero-day-haavatavuse ärakasutamise vahend Legacyhive võimaldab Windowsi kasutajatel omandada administraatoriõigusi, ning Microsoft ei ole selle vastu praegu parandust välja andnud.
Progress kinnitas kriitilise nullpäeva haavatavuse ShareFile Storage Zone Controlleris ja avaldas paigad, mis nõuavad infoturbejuhtidelt viivitamatut tähelepanu.
Kriitilised Samba turvaaugud printimis- ja autentimisfunktsioonides võimaldavad ebaturvaliste shelli-parameeriedastuste kaudu kaugkoodi käivitamist ning nõuavad viivitamatut paikamist.
Citrix avaldas paigad Gateway ja NetScaler ADC kriitilistele haavatavustele – uuenduste paigaldamine peaks toimuma esmajärjekorras, kuna mõlemat toodet kasutatakse tüüpiliselt perimeetrikaitse arhitektuurides.