Eine Schwachstelle in der SmartConsole von Check Point wird in freier Wildbahn ausgenutzt und gewährt Angreifern Administratorzugriff auf die Sicherheitsmanagement-Plattform.
Angreifer entwenden via CVE-2026-50522 Maschinenschlüssel aus SharePoint-Servern, um auch nach dem Patchen gültige Authentifizierungs-Token zu erstellen und persistenten Zugriff zu sichern.
Eine SSRF-Schwachstelle in Cisco Unified CM wird in der Praxis ausgenutzt und ermöglicht potenziell Root-Zugriffe, weshalb schnelles Patchen oder Deaktivierung anfälliger Dienste erforderlich ist.
Drei Schwachstellen in Fortinet FortiSandbox (CVE-2026-39813, CVE-2026-39808, CVE-2026-25089) werden aktiv ausgenutzt; zwei waren seit April 2026 gepatcht, die neueste nur eine Woche alt.