Unauthentisierte Remote Code Execution in TeamCity über manipulierte HTTP-Anfragen an das Agent-Polling-Protokoll erfordert sofortige Patches oder Plugin-Installation.
Die Rails-Sicherheitslücke CVE-2026-66066 mit CVSS-Score 9,5 erlaubt Angreifern ohne Authentifizierung, über Active Storage sensible Daten wie Geheimnisse und Datenbank-Credentials auszulesen.
CVE-2026-50751 (CVSS 9.3) ermöglicht Umgehung der Benutzerauthentifizierung in Check Point VPN-Deployments mit IKEv1 durch einen Fehler bei der Zertifikatsprüfung.