Unauthentisierte Remote Code Execution in TeamCity über manipulierte HTTP-Anfragen an das Agent-Polling-Protokoll erfordert sofortige Patches oder Plugin-Installation.
Check Point hat eine kritische Authentifizierungslücke (CVE-2026-16232) in SmartConsole gepatcht, die bereits ausgenutzt wird und vollständigen Admin-Zugriff ermöglicht.
Die SimpleHelp-Lücke CVE-2024-48558 wird zur Verbreitung von Djinn-Infostealer genutzt, um Cloud- und KI-Credentials zu stehlen und so Zugriff auf zentrale Unternehmensressourcen zu erlangen.
Die Sentry-Lücken CVE-2026-10523 und CVE-2026-10520 ermöglichen unauthentifizierten Angreifern Authentifizierungsumgehung sowie Remote Code Execution mit Root-Rechten und erfordern sofortige Patching auf Versionen 10.5.2, 10.6.2 oder 10.7.1.