TeamCity On-Premises on CVE-2026-63077 tõttu haavatav autentimist mittevajavale koodikäivitusele; parandused on saadaval versioonides 2025.11.7 ja 2026.1.3.
Kuna kaugkoodi käivitamine on võimalik, tuleb kõigis ettevõtte infrastruktuuris kasutatavates Atlassiani toodetes viivitamatult hinnata paikade paigaldamise vajadust.
CVE-2026-16812 haavatavust Arista VeloCloud Orchestratori kohapealses (on-prem) versioonis, mille CVSS-hinne on maksimaalne 10.0, kasutavad ründajad juba aktiivselt kaugkäsu käivitamiseks.
Check Point SmartConsole sisaldab mitmeid turvanõrkusi, mille abil ründajad võivad saada administraatoriõigustega juurdepääsu või käivitada koodi juurkasutaja õigustes.
Zimbra 10.1.20 parandab üheksa turvaauku, sealhulgas tuntud SNMP-vea, mis võimaldab kaugkoodi käivitamist, ning neli Classic Web Clienti mõjutavat XSS-haavatavust, mida Vene rühmitused on juba Ukraina…
Alates 20. juulist 2026 on avalikult kättesaadava ekspluatatsioonikoodiga kriitilist SharePointi RCE-haavatavust aktiivselt ära kasutatud – vajalikud on viivitamatud paigad ja mandaatide vahetamine.
SharePointi haavatavuse CVE-2026-50522 kaudu varastatud masinvõtmed annavad ründajatele püsiva juurdepääsu, mis säilib ka pärast turvapaikade paigaldamist.
Wordpressi REST Batch API valideerimispuudujääk võimaldab autentimiseelset kaugkoodi käivitamist (RCE), andes ründajale täieliku kontrolli veebilehe, andmebaasi ja majutuskeskkonna üle.
REST-i partii-lõpp-punkti indekseerimisviga võimaldab autentimata ründajatel saada WordPressi installatsioonide üle täieliku kontrolli, mistõttu tuleb kiiresti uuendada versioonile 6.9.5 või 7.0.2.