CISA lisas oma KEV-kataloogi kolm aktiivselt ära kasutatavat haavatavust Langflow’is (CVSS 9,8), Apache Tomcatis ja N-centralis, mis kehtestab USA föderaalasutustele kohustuslikud parandustähtajad ning toimib prioriteedi…
Kriitiline Rails’i haavatavus CVE-2026-66066 (CVSS 9,5) võimaldab Active Storage’i moodulisse manipuleeritud pildifailide üleslaadimise kaudu lugeda tundlikke salajasi andmeid ning viia see välja kuni kaugkoodi käivitamiseni,…
Kolm kõrge raskusastmega turvanõrkust Hugging Face Diffusersis võimaldavad trust_remote_code kaitsemehhanismi eiramist ja koodi käivitamist juba ainuüksi ettevalmistatud mudeli hoidlate laadimisel.
Autentimist mittenõudev kaugkoodi käivitamine TeamCitys agendi pollimisprotokolli suunatud võltsitud HTTP-päringute kaudu nõuab viivitamatut paigete paigaldamist või pistikprogrammi installimist.
IBM WebSphere Application Serveris ja Liberty’s leiti mitmed haavatavused, mis võimaldavad koodi käivitamist serveri õigustega, andmete lekkimist ja privileegide eskaleerumist.
Ründajad, kellel on hoidlasse kirjutamisõigus, saavad Gitea versioonides 1.17–1.27.0 Git hookide kaudu käivitada kestaskäske Gitea teenusekontoga; parandus on saadaval versioonis 1.27.1.
SAP avaldas 2026. aasta juulis paigad turvanõrkuste vastu, mis võimaldavad koodi täitmist, SQL-süstimist, saidiülest skriptimist, failide manipuleerimist, teabe avalikustamist ja turvameetmetest möödahiilimist.