CVE-2026-60137 ja CVE-2026-63030 võimaldavad kahe haavatavuse kombineerimisel autentimist mittenõudvat kaugkoodi käivitamist WordPressi versioonides 6.9–7.0.1 ilma täiendavate eeldusteta.
CVE-2026-42533 NGINX 1.30.3, 1.31.2 ja vanemates NGINX Plus versioonides võimaldab teenustõkestusrünnet ja potentsiaalselt ka koodi käivitamist — hädavajalik on kohe uuendada versioonile 1.30.4, 1.31.3 või…
Atlassian Bamboo, Bitbucket, Confluence, Crucible, Fisheye ja Jira on mõjutatud mitmest haavatavusest, mis võimaldavad koodi käivitamist ja turvameetmetest mööda hiilimist.
Kriitilised Samba turvaaugud printimis- ja autentimisfunktsioonides võimaldavad ebaturvaliste shelli-parameeriedastuste kaudu kaugkoodi käivitamist ning nõuavad viivitamatut paikamist.
RabbitMQ sisaldab mitmeid kriitilisi haavatavusi, mis võimaldavad suvalise koodi käivitamist ja autentimisest möödahiilimist ning nõuavad viivitamatut paikamist.
Kuut levinud tehisintellektipõhist koodiassistenti saab pahatahtlike varjatud sümbolviitadega repositooriumide abil panna sandbox’ist väljaspool asuvaid faile manipuleerima, kusjuures kinnitusdialoogid varjavad tegelikku toimingut.
Mitmed kriitilised haavatavused Microsoft Edge’is võimaldavad koodi käivitamist, õiguste laiendamist ja turbemeetmetest mööda hiilimist — vajalikud on viivitamatud värskendused.